bitpie安卓版官网下载|比特币病毒英语

作者: bitpie安卓版官网下载
2024-03-10 22:33:38

不可破解的比特币勒索病毒,究竟是怎样的? - 知乎

不可破解的比特币勒索病毒,究竟是怎样的? - 知乎首发于Odaily星球日报-探索真实区块链切换模式写文章登录/注册不可破解的比特币勒索病毒,究竟是怎样的?Odaily星球日报权威区块链媒体,36氪独家战略合作,让一部分人先读懂Web3作者 | 秦晓峰编辑 | 卢晓明出品 | Odaily星球日报(ID:o-daily)(电影《黑客帝国》剧照)2017 年,WannaCry 比特币勒索病毒攻击了包括中国在内的 150 多个国家,造成损失超 80 亿美元。此后各类勒索病毒(NotPetya、Bad Rabbit等)虽层出不穷,但影响范围始终有限。近日出现的一款名为 GandCrab V5.2 加密货币勒索病毒,似乎大有再现 WannaCry “昔日荣光”的迹象,目前已在中国攻击了数千台政府以及企业的电脑。所谓勒索病毒,即设法让你的电脑中毒,锁死内部文件,要求用户通过比特币支付赎金才会解锁。包括慢雾、DVP 在内的众多安全团队都向Odaily星球日报表示,GandCrab V5.2目前不可破解,只能做好防御。GandCrab 团队不仅技术高超,而且“盗亦有道”:既信守承诺给赎金就“解毒”,还曾“人道地”将叙利亚等战乱地区排除在感染地区之外,因而曾被人称为“侠盗”病毒。不过,其却将中国、韩国视为其重要的攻击目标。GandCrab 幕后团队也通过出售病毒获得了 285 万美元收益。近年来针对加密货币的攻击日益增多,区块链安全事件频发。除了勒索病毒,恶意挖矿也一直不甘示弱。如果说,2017年攻击是以“勒索病毒”为主,2018年以“恶意挖矿”为主。现在,勒索病毒会否再次卷土重来?上千台政府、机构电脑感染新型的比特币勒索病毒再次肆虐。根据国家网络与信息安全信息通报中心监测,GandCrab V5.2 自 2019 年 3 月 11 日开始在中国肆虐,攻击了上千台政府、企业以及相关科研机构的电脑。截止发稿前,湖北省宜昌市夷陵区政府、中国科学院金属研究所、云南师范大学以及大连市公安局等政府、企业、高校均在其官网发布了遭受病毒攻击的公告。(夷陵区政府官网截图)根据网络安全分析师 David Montenegro 所言,GandCrab V5.2 勒索病毒目前已经感染了数千台中国电脑,接下来还将通过 RDP 和 VNC 扩展攻击影响中国更多的电脑。手段:垃圾邮件攻击GandCrab V5.2 又是如何让受害者电脑“中毒”的呢?据了解,该勒索病毒目前主要通过邮件形式攻击。攻击者会向受害人邮箱发送一封邮件,主题为“你必须在3月11日下午3点向警察局报到!”,发件人名为“Min,Gap Ryong”,邮件附件名为“03-11-19.rar”。(图片来自腾讯安全)一旦受害者下载并打开该附件,GandCrab V5.2 在运行后将对用户主机硬盘数据全盘加密,并让受害者访问特定网址下载 Tor 浏览器,随后通过 Tor 浏览器登录攻击者的加密货币支付窗口,要求受害者缴纳赎金。 DVP区块链安全团队认为,除了垃圾邮件投放攻击, GandCrab V5.2 还有可能采用“网页挂马攻击”。即除了在一些非法网站上投放木马病毒,攻击者还可能攻击一些防护能力比较弱的正规网站,在取得网站控制权后攻击登陆该网站的用户。另外,该病毒也有可能通过漏洞传播,利用CVE-2019-7238(Nexus Repository Manager 3远程代码执行漏洞)以及 weblogic 漏洞进行传播。“攻击者会对受害者电脑里面的文件进行了不可逆加密,要想解开,只能依靠攻击者给你特定的解密密钥。”慢雾安全团队解释说,受害者只有付款才能获得特定密钥。不过,有时候也会发生受害者交了钱但攻击者不给密钥解锁的情况,慢雾安全团队认为攻击者所属团队的声誉高低可以作为一个判断依据。“勒索蠕虫知名度越高,越有可能给你发密钥,GandCrab 在暗网上的知名度还是很高的,口碑也不错。”慢雾安全团队说,“如果不发私钥就会降低声誉,其他被攻击者就不会再打钱了。”“关键是看,攻击者是否给受害者提供了一个联系渠道。” DVP区块链安全团队告诉Odaily星球日报,由于加密货币具有匿名性,攻击者很难判定受害者是否进行了打币操作,如果没有沟通渠道,说明攻击者根本无意解锁受害电脑。不可破解:地表最强的勒索病毒? “目前根本没有办法直接破解,一旦被攻击成功,如果电脑里有重要的资料,只能乖乖交钱领取私钥破解。”包括慢雾、DVP 在内的众多安全团队都向Odaily星球日报表示该病毒不可破解。(贴吧截图)然而,Odaily星球日报发现在一些论坛上,出现了宣称可以破解 GandCrab V5.2 的公司,条件是先付款,再破解。“基本上都是骗子,都是一些皮包公司,根本没有能力。”一家匿名的区块链安全公司表示,“腾讯、360等公司都破解不了,他们能破解?”“一些团队或个人宣称可以破解 GandCrab V5.2 ,其实是‘代理’破解。”慢雾安全团队解释说,“他们收你的钱,帮你向勒索者支付加密货币,从而拿到解密密钥(破解)。”攻击者来势汹涌,一时之间破解不了木马病毒,只能做好防御。宜昌市夷陵区政府也给出了一些应对之策,包括:一是不要打开来历不明的邮件附件;二是及时安装主流杀毒软件,升级病毒库,对相关系统进行全面扫描查杀;三是在Windows中禁用U盘的自动运行功能;四是及时升级操作系统安全补丁,升级Web、数据库等服务程序,防止病毒利用漏洞传播;五是对已感染主机或服务器采取断网措施,防止病毒扩散蔓延。不过,慢雾安全团队指出,非 Windows 操作系统暂时并不会被感染。“GandCrab V5.2蠕虫目前只在Windows上运行,其他系统还不行。” “强悍”的病毒,也让团队在安全圈里“小有名气”。GandCrab 勒索病毒诞生于 2018 年 1 月,并在随后几个月里,成为一颗“新星”。该团队的标签之一是 “技术实力”强。今年2月19日,Bitdefender 安全实验室专家曾根据GandCrab自己给出的密钥(后文会解释原因),研发出 GandCrab V5.1之前所有版本病毒的“解药”。然而,道高一尺,魔高一丈。根据 zdnet 报道,今年2月18日,就在 Bitdefender 发布最新版本破解器的前一天,GrandCrab 发布了正肆虐版本(V5.2),该版本至今无法破解。目前在暗网中,GrandCrab 幕后团队采用“勒索即服务”(“ransomware as-a-service” )的方式向黑客大肆售卖 V5.2 版本病毒。即由 GrandCrab 团队提供病毒,黑客在全球选择目标进行攻击勒索,攻击成功后 GrandCrab 团队再从中抽取 30%-40% 的利润。“垃圾邮件制造者们,你们现在可以与网络专家进行合作,不要错失获取美好生活的门票,我们在等你。”这是GrandCrab团队在暗网中打出的“招商广告”。值得一提的是,GandCrab 是第一个勒索 Dash 币的勒索病毒,后来才加了比特币,要加 499 美元。根据 GandCrab 团队 2018 年 12 月公布的数据,其总计收入比特币以及Dash币合计 285 万美元。(GandCrab 收入截图) “盗亦有道”的侠盗团队?这款病毒的团队,另外标签是“侠盗”。该标签来源于2018年发生的“叙利亚密钥”事件。2018 年 10 月16日,一位名叫 Jameel 的叙利亚父亲在 Twitter上发贴求助。Jameel 称自己的电脑感染了GandCrab V5.0.3并遭到加密,由于无力支付高达 600 美元的“赎金”,他再也无法看到在战争中丧生的小儿子的照片。(Twitter截图)GandCrab 勒索病毒制作者看到后,随即发布了一条道歉声明,称其无意感染叙利亚用户,并放出了部分叙利亚感染者的解密密钥。GandCrab 也随之进行了 V5.0.5 更新,并将叙利亚以及其他战乱地区加进感染区域的“白名单”。此外,如果 GandCrab 监测到电脑系统使用的是俄语系语言,也会停止入侵。安全专家据此猜测病毒作者疑为俄罗斯人。(勒索者道歉图)一时之间,不少人对 GandCrab 生出好感,称呼其为“侠盗”。“ GandCrab 颇有些武侠小说中侠盗的意味,盗亦有道。”一位匿名的安全人员告诉Odaily星球日报,“不过即使这样,也不能说 GandCrab 的行为就是正当的,毕竟它对其他国家的人就没有心慈手软。”根据腾讯安全团队统计,GandCrab 受害者大部分集中在巴西、美国、印度、印度尼西亚和巴基斯坦等国家。并且,GrandCrab V 5.2 版本所使用的语言主要是中文、英文以及韩文,说明中国目前已经成为其重要的攻击目标。(GrandCrab V 5.2 版本)“一个黑客如果对一个区域的人没有感情,那么作恶时就不会考虑这个区域的人的感受。”慢雾安全团队解释说,“在黑客看来,中国网络空间积金至斗,所以对中国下手也就不足为奇。”发布于 2019-03-19 20:00比特币 (Bitcoin)勒索病毒​赞同​​1 条评论​分享​喜欢​收藏​申请转载​文章被以下专栏收录Odaily星球日报-探索真实区块链新闻资讯、数据行情、技术解读、独家深度,一网

WannaCry - 维基百科,自由的百科全书

WannaCry - 维基百科,自由的百科全书

跳转到内容

主菜单

主菜单

移至侧栏

隐藏

导航

首页分类索引特色内容新闻动态最近更改随机条目资助维基百科

帮助

帮助维基社群方针与指引互助客栈知识问答字词转换IRC即时聊天联络我们关于维基百科

搜索

搜索

创建账号

登录

个人工具

创建账号 登录

未登录编辑者的页面 了解详情

贡献讨论

目录

移至侧栏

隐藏

序言

1背景

2影响

开关影响子章节

2.1中国大陆

2.2香港

2.3台湾

2.4英国

2.5日本

2.6其他

3病毒功能

4应对措施

开关应对措施子章节

4.1防御

4.2复原数据

5评论

6调查

7軼事

8参见

9参考资料

10外部链接

开关目录

WannaCry

52种语言

AfrikaansالعربيةAzərbaycancaБългарскиभोजपुरीBosanskiCatalàČeštinaDanskDeutschΕλληνικάEnglishEspañolEestiEuskaraفارسیSuomiFrançaisעבריתहिन्दीMagyarՀայերենBahasa IndonesiaItaliano日本語한국어LombardLietuviųമലയാളംBahasa Melayuမြန်မာဘာသာNederlandsਪੰਜਾਬੀPolskiPortuguêsRomânăРусскийSrpskohrvatski / српскохрватскиSimple EnglishSlovenčinaSlovenščinaСрпски / srpskiSvenskaதமிழ்ТоҷикӣไทยTürkçeУкраїнськаاردوTiếng Việt文言粵語

编辑链接

条目讨论

不转换

不转换简体繁體大陆简体香港繁體澳門繁體大马简体新加坡简体臺灣正體

阅读编辑查看历史

工具

工具

移至侧栏

隐藏

操作

阅读编辑查看历史

常规

链入页面相关更改上传文件特殊页面固定链接页面信息引用本页获取短URL下载二维码维基数据项目

打印/导出

下载为PDF打印页面

在其他项目中

维基共享资源

维基百科,自由的百科全书

  此條目介紹的是2017年5月12日开始流行的电脑軟體。关于有勒索行为的軟體,请见「勒索軟體」。

WannaCry解密程序截图,Wanna Decrypt0r 2.0。日期2017年5月12日 (2017-05-12)-2017年5月15日 (2017-05-15)地点全球类型加密性勒索软件、電腦蠕蟲主题网络攻击、漏洞利用参与者The Shadow Brokers结果超过230,000台计算机受到影响[1],但目前受控

WannaCry(直译“想哭”[2][3]、“想解密”[4],俗名“魔窟”[5][6],或称WannaCrypt[7]、WanaCrypt0r 2.0[8][9]、Wanna Decryptor[10])是一种利用NSA的“永恒之蓝”(EternalBlue)漏洞利用程序透過互联网对全球运行Microsoft Windows操作系统的计算机进行攻击的加密型勒索軟體兼蠕虫病毒(Encrypting Ransomware Worm)。该病毒利用AES-128和RSA算法恶意加密用户文件以勒索比特币,使用Tor进行通讯[11],为WanaCrypt0r 1.0的变种[12]。

2017年5月,此程式大规模感染包括西班牙電信在内的许多西班牙公司、英国國民保健署[13]、聯邦快遞和德国铁路股份公司。据报道,至少有99个国家的其他目标在同一时间遭到WanaCrypt0r 2.0的攻击(截至2018年,已有大约150个国家遭到攻击)。[14][15][16][17]俄罗斯联邦内务部、俄羅斯聯邦緊急情況部和俄罗斯电信公司MegaFon(英语:MegaFon)共有超过1000台计算机受到感染。[18]於中国大陆的感染甚至波及到公安机关使用的内网[19],国家互联网应急中心亦发布通报[20][21]。

WannaCry被认为利用了美国国家安全局的“永恒之蓝”(EternalBlue)工具以攻击运行Microsoft Windows操作系统的计算机。[17][9]“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主[22][需要較佳来源]。“永恒之蓝”利用了某些版本的微软伺服器訊息區塊(SMB)协议中的數個漏洞,而當中最嚴重的漏洞是允許遠端電腦執行程式碼。修复该漏洞的安全补丁已經于此前的2017年3月14日发布[23],但并非所有计算机都进行了安装[24]。

背景[编辑]

此次爆发的电脑恶意程序对漏洞的利用基于“永恒之蓝”(EternalBlue)工具。黑客组织“影子掮客”(The Shadow Brokers)在2017年4月14日发布了一批从方程式组织(Equation Group)泄露的工具,其中便包括“永恒之蓝”[25][26][27];而方程式集团据信是属于美国国家安全局[28][29]。

永恒之蓝利用了Windows服务器消息块1.0(SMBv1)的數個漏洞,這些漏洞在通用漏洞披露(CVE)網站中分別被列為CVE-2017-0143至CVE-2017-0148。而就这些漏洞,微软公司已于2017年3月14日在TechNet發佈“MS17-010”的資訊安全公告,並向用户推送了Windows系统修复补丁“KB4013389”封堵此漏洞。[23]但因该補丁只適用於仍提供服务支持的Windows Vista或更新的作業系統(注:此补丁不支持Windows 8),較舊的Windows XP等作業系統並不适用。[23]不少用户也因各种原因而未开启或完成系统补丁的自动安装。

2017年4月21日起,安全研究者检测到数以万计被安装DoublePulsar(英语:DoublePulsar)后门的计算机[30],该后门是另一款从NSA外泄的黑客工具[31]。截至4月25日,感染该后门的计算机估计有几十万台,数字每天还在呈指数增长[32][33]。除EternalBlue外,WannaCry的本轮攻击也利用了这一名为DoublePulsar的后门[34][35]。

2017年5月12日[36],WannaCry在国际互联网开始广泛传播,感染了全球很多运行Windows系统的设备。该病毒进入目标主机之后,就会对主机硬盘和存储装置中许多格式的文件进行加密[37][38],然后再利用网络文件共享系统的漏洞,传播到任意的其他联网的主机[39],而处于同一局域网的相邻主机也会被感染。[40]这个漏洞不是零日攻击的漏洞(还没有补丁的安全漏洞),而微软早在2017年3月14日就推送了更新,封堵了这个漏洞。[23]与此同时,微软也通告用户,不要再使用老旧的第一代服务器消息块,应该以最新的第三代服务器消息块取而代之。[41]

没有及时下载这个补丁的Windows主机很可能被感染,而到目前为止,没有证据显示攻击者是有目标的进行攻击。还在运行已被微软淘汰的Windows XP的主机则非常危险,因为微软早已不对Windows XP提供安全更新与支持。[42]但由于此次事件的严重性,微软后已为部分已经淘汰的系统发布了漏洞修复补丁,Windows XP、Windows Server 2003和Windows 8用户都可从微软网站下载修复补丁[43]。但部分腾讯电脑管家用户因补丁遭到屏蔽而未能接受到安全更新,事后据官方回应,部分第三方修改系统安装补丁后可能致使蓝屏、系统异常,因此有部分用户补丁被屏蔽[44][45]。

影响[编辑]

首轮受到攻擊的國家及地區

中国大陆[编辑]

2017年5月12日晚,中国大陆內地部分高校学生反映电脑被病毒攻击,檔案被加密。病毒疑似透過教育网传播[46]。随后,山东大学、南昌大学、广西师范大学、桂林電子科技大學、大连海事大学、东北财经大学等十几家高校发布通知,提醒师生上网时注意防范[47][48]。除了教育网、校园网以外,新浪微博上不少用户反馈,北京、上海、江苏、天津等多地的出入境、派出所等警方内部网和政企专网也遭遇了病毒袭击,许多警方部门和政府部门由於勒索软件的影响被迫停止工作[49][50][51][52]。中国国家互联网应急中心发布关于防范WannaCry的情况通报,称全球约101.1万个IP地址遭受“永恒之蓝”SMB漏洞攻击工具的攻击尝试,发起攻击尝试的IP地址数量9300余个[53]。由于中国大陆个人网络用户的445网络端口大多已被网络运营商屏蔽,故该病毒对一般家庭用户影响不大[54]。而且病毒首轮传播时,中国大陆正值週五夜晚,事发后许多安全软件已立即呼吁用户完成更新以抵抗病毒。

香港[编辑]

截至香港時間2017年5月16日為止,香港電腦保安事故協調中心收到受加密勒索軟件「WannaCry」攻擊的報告,增至31宗,比15日多14宗。新增個案一宗來自商業機構,其餘是家庭用戶,大部分都是使用微軟Windows軟件或伺服器。其中家庭用戶多使用Windows 7;商業用戶涉及Windows 7及Windows Server 2008系統[55]。香港警方亦接獲3宗有關報案。[56][57]

台湾[编辑]

此病毒也重創臺灣,爆發初期,受到感染的電腦使用者於PTT、Dcard等社群發文,而後臺灣媒體在2017年5月13日對此新聞作出大篇幅報導。

2018年8月3日台積電發生成立以來重大資安事件,造成竹科、中科與南科廠區停工,此次事件肇因為新機台在安裝軟體的過程中發生操作失誤。3日安裝新機台時並未將此機台於連結網路前先隔離確保無病毒,造成「WannaCry」變種病毒進入公司網路,令機台當機或是重複開機。此次受到感染的機台與自動搬運系統,以及相關的電腦系統,主要是使用Windows 7卻未安裝修正軟體於機台自動化介面,以致受影響的機台無法運作以及部分自動搬運系統無法正常運作。[58]

英国[编辑]

勒索软件影响了英国医疗系统的运作。[59]由於勒索软件导致的系统瘫痪,部分常规手术被临时取消,救护车也被迫分流到其他未受到影响的医院。[16][60]英国国民保健署在2016年仍然有上千台电脑在使用Windows XP,[61]而Windows XP直到本次感染爆发之前并没有任何修复服务器消息块漏洞的补丁,这成为英国医疗系统受到攻击的原因之一。

日本[编辑]

据日本警察厅声称,截至5月18日,在日本境内被确认的受害事件共21件。具体为东京、大阪等地共4个企业、神奈川县内的行政机关、茨城县的一家医院等。[62]当地时间15日,日本政府于首相官邸危机管理中心设置“情报联络室”。[63]6月19日,本田在狭山市的汽车工厂受WannaCry影响停工一天。[64]

其他[编辑]

此外,巴西圣保罗法院[65]、加拿大公共卫生服务机构湖嶺醫療網絡(英语:Lakeridge Health)[66]、哥伦比亚国立卫生研究院[67]、法国雷诺[68]、德国铁路系统[69]、印度安得拉邦警察局[70]、印度尼西亚的多家医院[71]、意大利米兰比科卡大学[72]、罗马尼亚外交部[73][74]、俄罗斯通讯运营商MegaFon(英语:MegaFon)[75]、俄罗斯联邦内务部[76]、俄罗斯铁路[77]以及西班牙[78]、瑞典[71]、匈牙利[79]、泰国[80]、荷兰[81]、葡萄牙[82]等将近一百个国家的机构院所也受到波及。

病毒功能[编辑]

以下以2017年5月第一次大规模传播的病毒版本为主;该病毒早前的一个版本曾于4月透過电子邮件和有害Dropbox链接传播,但没有利用Windows漏洞进行主动传播的能力[83]。

通过利用漏洞,病毒不需要打搅用户,可以静默获得操作系统的特权,然后得以在本地网络中传染。[84]

简而言之,程序在加载完成后会调用Windows的CryptoAPI,新生成一对2048位的RSA密钥。密钥对包括私钥和公钥,它们会被存储至被感染计算机;但解密时需要的私钥在存储前会使用程序自带的另一RSA公钥加密,该公钥对应的私钥由攻击者持有。[85]

随后程序会遍历存储设备(部分系统文件夹等除外[12]),加密特定扩展名的文件;程序在加密文件时使用AES算法,会为每一个文件随机生成一个128位AES密钥,密钥随后会被程序加载完后生成的RSA公钥加密,并在当前文件加密完后存储在该文件的头部[11]。程序还会调用命令提示符删除设备上的卷影副本(Shadow copy)备份[86]。早先有报道认为这一操作可能会引起UAC弹框而被用户注意到[87],但后续分析指出,病毒是通过内核漏洞注入系统进程来执行的,传染过程中并不会有UAC弹窗出现[88]。

加密过程结束后,病毒会把系统壁纸替换成英语告示[87],并显示一封提供28种语言版本的勒索信[60],其中部分可能使用了机器翻译[89][90]。程序要求用户支付与300至600美元等值的比特币[87][91],并在勒索信中給予被感染者3天期限,如若超過贖金會翻倍,超过一周仍未付款則會“撕票”[92]。在勒索信中,病毒还声称今后可能举行免费恢复活动,对象是运气好且“半年以上没钱付款的穷人”[93]。

程序透過Tor匿名网络与攻击者的服务器连接[87]。此外,程序还会在计算机所属局域网内,隨機连接其他電腦SMB使用的TCP/UDP 445與139等埠以自我传播[40],并尝试用同樣方式随机感染互联网上的其他计算机[39]。

据思科分析,病毒在感染其他计算机时会尝试透過DoublePulsar(英语:DoublePulsar)后门安装[94]。而根据《连线》的报道,此病毒也会同时在计算机上安装该后门[17],现已有脚本可检测并移除[39]。

攻击者在程序中硬编码了至少3个比特币地址(或称“钱包”),以接收受害者的赎金[95],这些钱包的真实拥有者身份不明,但交易情况和余额是公开的。有人在Twitter上设置了一个机器人(英语:Twitterbot),以实时追踪这三个钱包收到的转账。[96]截至2017年5月14日 (2017-05-14)[update],攻击者已获得约合3.2万美元的比特币[97]。

应对措施[编辑]

防御[编辑]

若想有效防御此蠕虫的攻击,首先应立即部署Microsoft安全公告MS17-010中所涉及的所有安全更新。Windows XP、Windows Server 2003以及Windows 8应根据微软的用户指导安装更新。

当不具备条件安装安全更新,且没有与Windows XP (同期或更早期Windows)主机共享的需求时,应当根据Microsoft安全公告MS17-010[98]中的变通办法[99],禁用SMBv1协议,以免遭受攻击。虽然利用Windows防火墙阻止TCP 445端口也具备一定程度的防护效果,但这会导致Windows共享完全停止工作,并且可能会影响其它应用程序的运行,故应当按照微软公司提供的变通办法[99]来应对威胁。

2017年5月第一次大规模传播时,署名为MalwareTech的英国安全研究员在当时的病毒中发现了一个未注册的域名,主因是病毒內建有傳播開關(Kill Switch),會向該域名發出DNS請求,用於測試病毒是否處於防毒軟件的虛擬運作環境中,由於該域名並沒有設置DNS,所以正常情況是不會有回應,若有回應就說明處於虛擬環境下,病毒會停止傳播以防被防毒軟件清除[100][101][102]。这名安全研究员花费8.29英镑注册域名后发现每秒收到上千次请求。在该域名被注册后,部分计算机可能仍会被感染,但“WannaCry的这一版本不会继续传播了”[103]。

然而需要注意的是,在部分网络环境下,例如一些局域网、内部网,或是需要透過代理服务器才能访问互联网的网络,此域名仍可能无法正常连接[104][39]。另外,有报道称该病毒出现了新的变种,一些变种在加密与勒索时并不检查这一域名[105][106][107]。

复原数据[编辑]

該病毒會「读取源文件并生成加密文件,直接把源文件作删除操作」[108]。2017年5月19日,安全研究人员Adrien Guinet发现病毒用来加密的Windows API存在的缺陷,在Windows10以下版本的操作系统中,所用私钥会暂时留在内存中而不会被立即清除。他开发并开源了一个名为wannakey的工具,并称这适用于为感染该病毒且运行Windows XP的计算机找回文件,前提是该计算机在感染病毒后并未重启,且私钥所在内存还未被覆盖(这需要运气)[109]。后有开发者基于此原理开发了名为「wanakiwi」的软件,使恢复过程更加自动化,并确认该方法适用于运行Windows XP至Windows 7时期间的多款Windows操作系统[110]。一些安全厂商也基于此原理或软件开发并提供了图形化工具以帮助用户恢复文件[111][112]。

评论[编辑]

一些人士批评与此事件有关联的美国国家安全局(NSA)。棱镜计划告密人爱德华·斯诺登称,如果NSA“在发现用于此次对医院进行攻击的缺陷时就进行私下披露(英语:Responsible disclosure),而不是等到丢失时才说,(此次攻击)就可能不会发生”[60]。微软总裁布拉德·史密斯则表示:“政府手中的漏洞利用程序一次又一次地泄露到公共领域,造成广泛破坏。如果用常规武器来说,这种情况等同于美军的战斧导弹发生失窃。”[113][114]

也有人士聚焦于网络安全意识方面。德国联邦信息安全办公室主任Arne Schönbohm声明道:“现在发生的攻击突显出我们的信息社会是多么脆弱。这对公司是一次警醒,是时候认真考虑IT安全了。”[115][116]美国外交关系协会数字和网络政策项目负责人亚当·谢加尔(英语:Adam Segal)认为政府和私营部门的补丁和更新系统运转不正常,不是所有人都会在第一时间为系统漏洞打上补丁[117];半岛电视台在文章中引述观点称,许多企业的员工缺乏网络安全方面的训练[116]。《福布斯》网站上的一篇专栏文章则认为,该攻击生动地证明了安全(英语:Storage security)备份和良好安全习惯的重要性,包括及时安装最新的安全更新[118]。英国首相特雷莎·梅也就此次攻击发表讲话,称英国国家网络安全中心正在与所有受攻击的机构合作调查[119]。特雷莎·梅还表示:“这不是针对国民保健署的攻击,这是国际性的攻击,全世界数以千计的国家和组织都受到了影响[120]。”

调查[编辑]

2017年5月29日,据CNET引述美国安全公司闪点(Flashpoint)发布的报告称,根据对病毒附带的28种语言撰写的勒索信的文法分析研究,病毒制造者有可能是一名中文母语者[121],其中文版勒索信文法道地,而英文版有一些语法错误,其他语言版本则更像是借助Google翻译以机器翻译而得[122]。在早前的5月16日,Google、卡巴斯基、闪点等多家安全公司的安全研究员曾发文认为,病毒的幕后黑手可能是源自朝鲜的“拉撒路组”(Lazarus Group)黑客组织[123],而据传该组织成员居于中国[121]。但奇虎360和安天的安全工程师认为闪点网络情报公司仅以语言判断是十分不专业的臆测行为,質疑其只是為了吸引目光焦點[124]。

2017年6月17日,据《华盛顿邮报》报道,NSA的内部报告认为此恶意软件来自朝鲜情报机关赞助的黑客团体,并对这份报告有“中等信心(moderate confidence)”。[125]英国国家网络安全中心(英语:National Cyber Security Centre (United Kingdom))(NCSC)也发布报告将此事件源头指向北韓的黑客团队[126][127]。

2017年10月,微软总裁布莱德·史密斯(Brad Smith)接受ITV采访称,他非常相信北韓是影响全球150个国家摧毁20万台电脑的幕后黑手[128]。

軼事[编辑]

2017年5月15日,臺灣一名Windows XP使用者遭受WannaCry的攻擊後,因電腦配備老舊,導致WannaCry程式運作到一半,突然「停止回應」而無法運作。[129][130]

参见[编辑]

知名病毒及蠕蟲的歷史年表

Petya

WannaRen

参考资料[编辑]

^ Cameron, Dell. Today's Massive Ransomware Attack Was Mostly Preventable; Here's How To Avoid It. [2017-05-13]. (原始内容存档于2019-04-09). 

^ 不哭! 有办法对付“想哭”电脑勒索病毒了!. BBC中文网. 2017-05-13 [2017-05-14]. (原始内容存档于2021-08-19). 

^ 勒索软件威胁远未消失15日开机面临考验. 人民网. 新华社. 2017-05-15 [2017-05-15]. (原始内容存档于2017-08-05). 

^ https://www.sohu.com/a/140738808_728627. 搜狐. [2017-05-24]. (原始内容存档于2019-06-28).  外部链接存在于|title= (帮助)

^ 病毒来袭!交通行业网安专家权威答疑支招. 中国交通新闻网. 2017-05-15 [2017-05-20]. (原始内容存档于2021-06-21). 

^ 勒索蠕虫“魔窟(WannaCry)”FAQ之三. 安天实验室. [2017-05-20]. (原始内容存档于2019-06-19). 

^ MSRC Team. Customer Guidance for WannaCrypt attacks. Microsoft. [2017-05-13]. (原始内容存档于2017-05-21). 

^ Jakub Kroustek. Avast reports on WanaCrypt0r 2.0 ransomware that infected NHS and Telefonica.. Avast Security News. Avast Software, Inc. 2017-05-12 [2017-05-14]. (原始内容存档于2019-05-05). 

^ 9.0 9.1 Fox-Brewster, Thomas. An NSA Cyber Weapon Might Be Behind A Massive Global Ransomware Outbreak. Forbes. [2017-05-12]. (原始内容存档于2018-06-28). 

^ Woollaston, Victoria. Wanna Decryptor: what is the 'atom bomb of ransomware' behind the NHS attack?. WIRED UK. [2017-05-13]. (原始内容存档于2017-05-13) (英国英语). 

^ 11.0 11.1 Global WannaCry ransomware outbreak uses known NSA exploits. [2017-05-14]. (原始内容存档于2021-02-11). 

^ 12.0 12.1 RANSOM_WCRY.C - Threat Encyclopedia - Trend Micro USA. www.trendmicro.com. [2017-05-14]. (原始内容存档于2021-06-18) (英语). 

^ Marsh, Sarah. The NHS trusts hit by malware – full list. The Guardian. 2017-05-12 [2017-05-13]. ISSN 0261-3077. (原始内容存档于2017-05-15) (英国英语). 

^ Statement on reported NHS cyber attack. digital.nhs.uk. [2017-05-13]. (原始内容存档于2017-05-19) (英国英语). 

^ Hern, Alex; Gibbs, Samuel. What is 'WanaCrypt0r 2.0' ransomware and why is it attacking the NHS?. The Guardian. 2017-05-12 [2017-05-13]. ISSN 0261-3077. (原始内容存档于2017-05-12) (英国英语). 

^ 16.0 16.1 NHS cyber-attack: GPs and hospitals hit by ransomware. BBC News. 2017-05-13 [2017-05-13]. (原始内容存档于2017-05-12) (英国英语). 

^ 17.0 17.1 17.2 Larson, Selena. Massive ransomware attack hits 99 countries. CNNMoney. 2017-05-12 [2017-05-13]. (原始内容存档于2017-05-21). 

^ Ransomware virus plagues 75k computers across 99 countries. RT International. [2017-05-13]. (原始内容存档于2017-05-12) (美国英语). 

^ cnBeta. 勒索病毒国内蔓延 多地出入境系统受影响瘫痪_警告!_cnBeta.COM. cnbeta. [2017-05-13]. (原始内容存档于2021-08-01) (中文(中国大陆)). 

^ 国家互联网应急中心关于防范Windows操作系统勒索软件Wannacry的情况通报. 国家互联网应急中心. 2017-05-13 [2017-05-13]. (原始内容存档于2022-04-19). 

^ 国家互联网应急中心发布勒索软件情况通报. 新浪科技. 2017-05-13 [2017-05-13]. (原始内容存档于2021-08-01). 

^ 花子健. 这次全球规模的网络病毒攻击 每天动动手指就能解决. 凤凰网. 2017-05-13 [2017-05-13]. (原始内容存档于2021-06-23) (中文). 

^ 23.0 23.1 23.2 23.3 Microsoft Security Bulletin MS17-010 - Critical. technet.microsoft.com. 微软. 2017-03-14 [2017-05-13]. (原始内容存档于2017-05-21) (英语). 

^ 15:58, 12 May 2017 at. WanaCrypt ransomware snatches NSA exploit, fscks over Telefónica, other orgs in Spain. [2017-05-13]. (原始内容存档于2017-05-19). 

^ Menn, Joseph. Russian researchers expose breakthrough U.S. spying program. Reuters. 2015-02-17 [2015-11-24]. (原始内容存档于2015-09-24). 

^ NSA-leaking Shadow Brokers just dumped its most damaging release yet. Ars Technica. [2017-04-15]. (原始内容存档于2017-05-13) (美国英语). 

^ misterch0c. GitHub. [2017-04-15]. (原始内容存档于2022-04-09) (英语). 

^ Fox-Brewster, Thomas. Equation = NSA? Researchers Uncloak Huge 'American Cyber Arsenal'. Forbes. 2015-02-16 [2015-11-24]. (原始内容存档于2015-11-19). 

^ Latest Shadow Brokers dump—owning SWIFT Alliance Access, Cisco and Windows. Medium. 2017-04-14 [2017-04-15]. (原始内容存档于2017-05-18). 

^ Goodin, Dan. >10,000 Windows computers may be infected by advanced NSA backdoor. ARS Technica. [2017-05-14]. (原始内容存档于2017-07-18) (英语). 

^ Over 36,000 Computers Infected with NSA's DoublePulsar Malware. BleepingComputer. [2017-05-14]. (原始内容存档于2021-09-26) (英语). 

^ Goodin, Dan. NSA backdoor detected on >55,000 Windows boxes can now be remotely removed. ARS Technica. [2017-05-14]. (原始内容存档于2017-07-10) (英语). 

^ Broersma, Matthew. NSA Malware 'Infects Nearly 200,000 Systems'. Silicon. [2017-05-14]. (原始内容存档于2017-05-06) (英语). 

^ Cameron, Dell. Today's Massive Ransomware Attack Was Mostly Preventable; Here's How To Avoid It. Gizmodo. 2017-05-13 [2017-05-15]. (原始内容存档于2019-04-09) (英语). 

^ How One Simple Trick Just Put Out That Huge Ransomware Fire. Forbes. 2017-05-13 [2017-05-15]. (原始内容存档于2021-06-04) (英语). 

^ Newman, Lily Hay. The Ransomware Meltdown Experts Warned About Is Here. Wired.com. [2017-05-13]. (原始内容存档于2017-05-19). 

^ Russian-linked cyber gang blamed for NHS computer hack using bug stolen from US spy agency. The Telegraph. [2017-05-12]. (原始内容存档于2017-05-12) (英国英语). 

^ Bilefsky, Dan; Perlroth, Nicole. Hackers Hit Dozens of Countries Exploiting Stolen N.S.A. Tool. The New York Times. 2017-05-12 [2017-05-12]. ISSN 0362-4331. (原始内容存档于2017-05-12). 

^ 39.0 39.1 39.2 39.3 Clark, Zammis. The worm that spreads WanaCrypt0r. Malwarebytes Labs. malwarebytes.com. [2017-05-13]. (原始内容存档于2017-05-17). 

^ 40.0 40.1 Samani, Raj. An Analysis of the WANNACRY Ransomware outbreak. McAfee. [2017-05-13]. (原始内容存档于2017-05-13). 

^ JoseBarreto. The Deprecation of SMB1 – You should be planning to get rid of this old SMB dialect. 微软. 2015-04-21 [2017-05-13]. (原始内容存档于2017-05-21). 

^ Windows XP End of Support. www.microsoft.com. [2017-05-13]. (原始内容存档于2016-11-08). 

^ The Microsoft Security Response Center (MSRC). Customer Guidance for WannaCrypt attacks. blogs.technet.microsoft.com/msrc. 微软. 2017-05-13 [2017-05-13]. (原始内容存档于2017-05-21). 

^ Team, Discuz! Team and Comsenz UI. 腾讯电脑管家论坛. bbs.guanjia.qq.com. [2017-05-15]. (原始内容存档于2017-08-05). 

^ 勒索病毒肆虐背后:互联网“变得更安全了”只是一种错觉|  PingWest品玩. www.pingwest.com. [2017-05-16]. (原始内容存档于2018-06-16). 在腾讯电脑管家论坛关于此次WannaCry的官方知识贴中,主动解释了“为何微软3月发布的补丁会被屏蔽” 

^ 马卡. 全国部分高校校园网受大规模病毒攻击:传播迅猛、勒索比特币. IT之家. 2017-05-12 [2017-05-13]. (原始内容存档于2021-06-03). 

^ 仲平. 中国多所校园网发紧急通知:提醒防范勒索软件攻击. IT之家. 2017-05-13 [2017-05-13]. (原始内容存档于2017-07-24). 

^ 何利权. “勒索软件病毒”肆虐中国多所高校:一旦中招便无法“挽救”. 澎湃新闻. 2017-05-13 [2017-05-13]. (原始内容存档于2017-05-17). 

^ 远洋. 勒索软件蔓延,国内多地出入境系统疑受影响瘫痪. IT之家. 2017-05-13 [2017-05-13]. (原始内容存档于2017-05-16). 

^ Bank of China ATMs Go Dark As Ransomware Attack Cripples China | Zero Hedge. www.zerohedge.com. 2017-05-13 [2017-05-14]. (原始内容存档于2017-05-16) (英语). 

^ 中西部交管部门受勒索病毒影响山西部分交管业务暂停. 腾讯科技. 澎湃新闻. 2017-05-15 [2017-05-15]. (原始内容存档于2021-06-16). 

^ 为应对勒索病毒!珠海紧急停办公积金业务加固升级内外网络. 新浪网. [2017-05-15]. (原始内容存档于2017-08-05). 

^ 关于防范Windows操作系统勒索软件Wannacry的情况通报. CNCERT. 2017-05-13 [2017-05-13]. (原始内容存档于2021-06-20). 

^ 勒索病毒肆掠全球100国,中国高校大量沦陷. 网易. 钛媒体. 2017-05-13 [2017-05-16]. (原始内容存档于2017-08-05). 

^ 港增14宗WannaCry攻擊. 明報. 2017-05-17 [2017-05-17]. (原始内容存档于2017-08-05). 

^ 本港遭WannaCry攻擊增至31宗警接3宗報案. 電視廣播有限公司. 2017-05-16 [2017-05-16]. (原始内容存档于2021-06-15). 

^ 【WannaCry殺到】電腦保安事故協調中心:今日新增14攻擊個案. 明報. 2017-05-16 [2017-05-16]. (原始内容存档于2017-08-05). 

^ 王宏仁. 【臺灣史上最大資安事件】深度剖析台積產線中毒大當機始末(下). iThome. 2018-08-10 [2019-06-04]. (原始内容存档于2021-06-15) (中文(臺灣)). 

^ Global cyberattack strikes dozens of countries, cripples U.K. hospitals. cbsnews.com. [2017-05-13]. (原始内容存档于2017-05-17) (英语). 

^ 60.0 60.1 60.2 Wong, Julia Carrie; Solon, Olivia. Massive ransomware cyber-attack hits 74 countries around the world. The Guardian. London. 2017-05-12 [2017-05-12]. (原始内容存档于2017-05-21) (英语). 

^ NHS Hospitals Are Running Thousands of Computers on Unsupported Windows XP. Motherboard. [2017-05-13]. (原始内容存档于2017-05-18) (英语). 

^ サイバー攻撃 日本での被害 21件確認. 2017-05-18. [永久失效連結]

^ 政府サイバー攻撃対策の「情報連絡室」を設置. 2017-05-15. [永久失效連結]

^ WannaCry勒索病毒阴魂不散:本田汽车工厂遭殃了. 快科技. 2017-06-22 [2017-06-25]. (原始内容存档于2019-06-10) (中文). 

^ WannaCry no Brasil e no mundo. O Povo. 2017-05-13 [2017-05-13]. (原始内容存档于2017-05-21) (葡萄牙语). 

^ Ontario health ministry on high alert amid global cyberattack. Thestar.com. 2017-05-13 [2017-05-22]. (原始内容存档于2021-06-04).  已忽略文本“Toronto Star” (帮助)

^ Instituto Nacional de Salud, entre víctimas de ciberataque mundial. 2017-05-13 [2017-05-14]. (原始内容存档于2017-05-16). 

^ France’s Renault hit in worldwide ‘ransomware’ cyber attack. france24.com. 2017-05-13 [2017-05-13]. (原始内容存档于2017-05-21) (西班牙语). 

^ Weltweite Cyberattacke trifft Computer der Deutschen Bahn. faz.net. 2017-05-13 [2017-05-13]. (原始内容存档于2017-05-16) (德语). 

^ Andhra police computers hit by cyberattack. Times of India. 2017-05-13 [2017-05-13]. (原始内容存档于2017-05-14) (英语). 

^ 71.0 71.1 Global cyber attack: A look at some prominent victims. elperiodico.com. 2017-05-13 [2017-05-14]. (原始内容存档于2017-05-20) (西班牙语). 

^ Il virus Wannacry arrivato a Milano: colpiti computer dell'università Bicocca. repubblica.it. 2017-05-12 [2017-05-13]. (原始内容存档于2017-05-17) (意大利语). 

^ (罗马尼亚文) UPDATE. Atac cibernetic la MAE. Cine sunt hackerii de elită care au falsificat o adresă NATO. Libertatea. 2017-05-12 [2017-05-14]. (原始内容存档于2017-05-17). 

^ (罗马尼亚文) Atacul cibernetic global a afectat și Uzina Dacia de la Mioveni. Renault a anunțat că a oprit producția și în Franța. Pro TV. 2017-05-13 [2017-05-14]. (原始内容存档于2017-05-16). 

^ Massive cyber attack creates chaos around the world. news.com.au. [2017-05-13]. (原始内容存档于2017-05-19). 

^ Researcher 'accidentally' stops spread of unprecedented global cyberattack. ABC News. [2017-05-13]. (原始内容存档于2017-05-20). 

^ Компьютеры РЖД подверглись хакерской атаке и заражены вирусом. Radio Liberty. [2017-05-13]. (原始内容存档于2017-05-16). 

^ Un ataque informático masivo con 'ransomware' afecta a medio mundo. elperiodico.com. 2017-05-12 [2017-05-13]. (原始内容存档于2017-05-12) (西班牙语). 

^ Balogh, Csaba. Ideért a baj: Magyarországra is elért az óriási kibertámadás. HVG. 2017-05-12 [2017-05-13]. (原始内容存档于2017-05-13) (匈牙利语). 

^ เซิร์ฟเวอร์เกม Blade & Soul ของ Garena ประเทศไทยถูก WannaCrypt โจมตี. blognone.com. 2017-05-13 [2017-05-14]. (原始内容存档于2021-06-04) (泰语). 

^ Parkeerbedrijf Q-Park getroffen door ransomware-aanval. 

^ PT Portugal alvo de ataque informático internacional. Observador. 2017-05-12 [2017-05-13]. (原始内容存档于2017-05-12) (葡萄牙语). 

^ Massive WannaCry/Wcry Ransomware Attack Hits Various Countries - TrendLabs Security Intelligence Blog. TrendLabs Security Intelligence Blog. 2017-05-12 [2017-05-15]. (原始内容存档于2020-08-09) (英语). 

^ 存档副本. [2017-05-13]. (原始内容存档于2017-05-13). 

^ Trustlook. WannaCry Ransomware Scanner and Vaccine Toolkit. Trustlook. 2017-05-14 [2017-05-14]. (原始内容存档于2017-05-17) (英语). 

^ WannaCrypt ransomware worm targets out-of-date systems. Windows Security. [2017-05-15]. (原始内容存档于2021-02-11) (英语). 

^ 87.0 87.1 87.2 87.3 WannaCry ransomware used in widespread attacks all over the world - Securelist. securelist.com. [2017-05-14]. (原始内容存档于2017-06-03) (英语). 

^ 存档副本. [2017-10-20]. (原始内容存档于2022-04-07). 

^ WanaCrypt0rランサムウェア身代金ウイルス.wncry拡張子ファイル変更 - 無題な濃いログ. 無題な濃いログ. [2017-05-14]. (原始内容存档于2018-10-15) (日语). 

^ Lee, Dave. 勒索软件WannaCry网络攻击:“或与朝鲜有关”?. BBC中文网. 2017-05-16 [2017-05-16]. (原始内容存档于2021-05-21) (中文(简体)). 而要求赎金的文本使用了机器翻译的英文 

^ An NSA-derived ransomware worm is shutting down computers worldwide. Ars Technica. [2017-05-14]. (原始内容存档于2017-05-12) (英语). 

^ What you need to know about the WannaCry Ransomware. Symantec Security Response. [2017-05-14]. (原始内容存档于2021-06-04) (英语). 

^ What You Need to Know About WannaCry Now – Safe and Savvy Blog by F-Secure. [2017-05-14]. (原始内容存档于2017-10-20) (英语). 

^ Player 3 Has Entered the Game: Say Hello to 'WannaCry'. blog.talosintelligence.com. [2017-05-15]. (原始内容存档于2021-06-04) (英语). 

^ 安天对勒索者蠕虫“魔窟”WannaCry支付解密流程分析 (PDF). [2017-05-23]. (原始内容 (PDF)存档于2017-05-21). 

^ Collins, Keith. Watch as these bitcoin wallets receive ransomware payments from the global cyberattack. Quartz. [2017-05-14]. (原始内容存档于2021-06-04) (英语). 

^ 勒索病毒黑客获利达3.2万美元预计周一将大幅增加. 新浪科技. 2017-05-14 [2017-05-15]. (原始内容存档于2019-06-11). 

^ Microsoft安全公告MS17-010. 

^ 99.0 99.1 如何在Windows和Windows Server中启用和禁用SMBv1、SMBv2和SMBv3. [2017-06-07]. (原始内容存档于2017-06-27). 

^ 原來WannaCry 2.0是失敗試作品 ! 真3.0變種版本已開始感染. Unwire.hk. 2017-05-15 [2017-05-15]. (原始内容存档于2017-05-15) (中文). 

^ Francisco, Nadia Khomami Olivia Solon in San. 'Accidental hero' halts ransomware attack and warns: this is not over. The Guardian. 2017-05-13 [2017-05-15]. ISSN 0261-3077. (原始内容存档于2019-05-23) (英语). 

^ 英国小哥意外拯救世界8.29英镑阻止网络病毒蔓延. [2017-05-14]. (原始内容存档于2021-06-15). 

^ 勒索病毒全球蔓延 他利用几美元成功阻止灾难. [2017-05-14]. (原始内容存档于2017-05-13). 

^ McCausland, Phil; Petulla, Sam. After Huge Global Cyberattack, Countries Scramble to Halt Spread of Ransomware. NBC News. [2017-05-14]. (原始内容存档于2021-06-20) (英语). 

^ Khandelwal, Swati. It’s Not Over, WannaCry 2.0 Ransomware Just Arrived With No 'Kill-Switch'. The Hacker News. [2017-05-14]. (原始内容存档于2021-06-04) (英语). 

^ Erpressungssoftware: Experten fürchten neue "WannaCry"-Attacken – SPIEGEL ONLINE – Netzwelt. SPIEGEL ONLINE. [2017-05-14]. (原始内容存档于2021-06-18) (英语). 

^ Shieber, Jonathan. Companies, governments brace for a second round of cyberattacks in WannaCry’s wake. TechCrunch. [2017-05-14]. (原始内容存档于2021-06-04) (英语). 

^ 【美亚柏科】针对"WannaCry"勒索病毒推出数据恢复方案. 搜狐. 2017-05-15 [2017-05-18]. (原始内容存档于2017-08-05). 

^ Researcher Open Sources WannaKey Tool That Cracks WannaCry Ransomware Encryption. 2017-05-19 [2017-05-21]. (原始内容存档于2021-06-20). 

^ Wanakiwi是WannaCry勒索病毒的快速解法(只要你还没重启...). engadget. 2017-05-19 [2017-05-20]. (原始内容存档于2019-06-12). 

^ 安天发布魔窟WannaCry蠕虫解密工具,微信公众号文章的存档

^ 阿里云安全团队发布WannaCry“一键解密和修复”工具. 阿里云. [2017-05-21]. (原始内容存档于2019-06-10). 

^ Ransomware attack 'like having a Tomahawk missile stolen', says Microsoft boss. The Guardian. 2017-05-14 [2017-05-15]. (原始内容存档于2022-04-07) (英语). 

^ Smith, Brad. The need for urgent collective action to keep people safe online. microsoft.com. Microsoft. [2017-05-14]. (原始内容存档于2017-05-16) (英语). 

^ WannaCry: BSI ruft Betroffene auf, Infektionen zu melden. heise online. [2017-05-14]. (原始内容存档于2022-04-08) (德语). 

^ 116.0 116.1 WannaCry: What is ransomware and how to avoid it. Al Jazeera. [2017-05-14]. (原始内容存档于2018-10-17) (英语). 

^ Helmore, Edward. Ransomware attack reveals breakdown in US intelligence protocols, expert says. The Guardian. 2017-05-13 [2017-05-14]. (原始内容存档于2021-06-04) (英语). 

^ Coughlin, Tom. WannaCry Ransomware Demonstrations The Value Of Better Security and Backups. Forbes. [2017-05-14]. (原始内容存档于2022-04-07) (英语). 

^ 专家揭勒索病毒:1台电脑染毒将攻击网内其他电脑. 央视网. [2017-05-15]. (原始内容存档于2019-06-10) (中文(中国大陆)). 

^ Smith-Spark, Laura; Veselinovic, Milena; McGann, Hilary. UK prime minister: Ransomware attack is global. CNN. [2017-05-13]. (原始内容存档于2021-09-01). 

^ 121.0 121.1 WannaCry勒索病毒再研究:攻击者的母语或是中文. 网易科技. [2017-05-29]. (原始内容存档于2017-08-05). 

^ 美專家分析WannaCry 幕後黑手通曉中文. 东网. 东方报业. [2017-05-30]. (原始内容存档于2021-06-19). 

^ 威锋网. 谷歌卡巴斯基等发现:勒索病毒幕后黑手或来自朝鲜. 搜狐. 2017-05-16 [2017-05-29]. (原始内容存档于2019-06-02). 

^ 美网络情报公司臆测勒索软件与中国有关专家:分析极不专业且不靠谱. 中国日报网. 2017-06-10 [2017-06-17]. (原始内容存档于2021-06-22). 

^ The NSA has linked the WannaCry computer worm to North Korea. 华盛顿邮报. 2017-06-14 [2017-06-17]. (原始内容存档于2021-06-04). 

^ WannaCry ransomware attack 'linked to North Korea'. [2017-06-17]. (原始内容存档于2022-05-04). 

^ IT之家. 英美安全机构同发报告:朝鲜黑客应对勒索病毒事件负责. 搜狐. [2017-06-17]. [永久失效連結]

^ N. Korea stole cyber tools from NSA, carried out WannaCry ransomware attack – Microsoft chief. [2017-10-15]. (原始内容存档于2022-03-05). 

^ 入侵「骨董電腦」踢鐵板 WannaCry遭XP「強制中止」只能Cry. 東森新聞. 2017-05-16 [2017-12-12]. (原始内容存档于2017-12-13). 

^ Windows XP computers were mostly immune to WannaCry. [2020-07-17]. (原始内容存档于2021-02-11). 

外部链接[编辑]

维基共享资源上的相关多媒体资源:WannaCry

Microsoft安全公告MS17-010 (页面存档备份,存于互联网档案馆)

用户指导(页面存档备份,存于互联网档案馆)(微软中国翻译 (页面存档备份,存于互联网档案馆))

微软恶意软件防护中心上Ransom:Win32/WannaCrypt相关资料 (页面存档备份,存于互联网档案馆)(英文)

勒索软件席卷全球国内多种网络系统中招 - 新浪网专题 (页面存档备份,存于互联网档案馆)(简体中文)

MalwareTech网站发布的WannaCry世界各地感染实况(英文)

香港電腦保安事故協調中心WannaCry (WannaCrypt)加密勒索軟件加密受害者數據 (页面存档备份,存于互联网档案馆)

法律主题資訊科技主题微軟主题互联网主题

查论编电脑入侵事件

2003年骤雨计划

2009年极光行动

2010年澳大利亚网络攻击(英语:February 2010 Australian cyberattacks)

2010年偿还行动(英语:Operation Payback)

2011年DigiNotar黑客入侵事件

2011年突尼斯行动(英语:Operation Tunisia)

2011年PSN个人信息泄露事件

2011年反安全行动(英语:Operation AntiSec)

2012–2013年斯特拉特福公司电邮泄露事件

2012年领英黑客入侵事件(英语:2012 LinkedIn hack)

2013年南韩网络攻击(英语:2013 South Korea cyberattack)

2013年Snapchat黑客入侵事件

2014年Tovar行动(英语:Operation Tovar)

2014年日本文殊核电站电脑病毒事件

2014年名人照片泄露事件

2014年心脏出血漏洞

2014年破壳漏洞

2014年贵宾犬漏洞

2014年索尼影业黑客入侵事件

2015年FREAK漏洞

2015年美国联邦人事管理局资料外泄案

伟易达集团

孟加拉银行遭黑客入侵事件

Dyn网络攻击

俄羅斯干預美國總統選舉

WannaCry勒索病毒

2017年威斯敏斯特网络攻击(英语:2017 Westminster cyberattack)

Petya勒索病毒

2017年乌克兰受网络攻击事件(英语:2017 cyberattacks on Ukraine)

Equifax数据泄露

德勤

熔毀/幽灵漏洞

美国中央情报局被指对中国大陆网络渗透攻击

Zoom轟炸

Twitter比特币骗局

2020年美国联邦政府数据泄露事件

殖民管道網絡攻擊

Log4j2漏洞事件

2022年俄罗斯对乌克兰的网络攻击

上海公安數據庫泄露事件

2022年西北工业大学遭网络攻击事件

2023年美国五角大楼文件泄露事件

政府机构

美国网络司令部

特定入侵行动办公室

中国人民解放军战略支援部队网络系统部

朝鲜网络部队(日语:北朝鮮サイバー軍)(朝鮮人民軍第121局)

叙利亚电子军(英语:Syrian Electronic Army)

日本网络防卫队(日语:自衛隊サイバー防衛隊)

国际打击网络威胁多边伙伴(英语:International Multilateral Partnership Against Cyber Threats)

美国互联网犯罪投诉中心(英语:Internet Crime Complaint Center)

欧洲网络犯罪中心(英语:European Cybercrime Centre)

中華民國數位發展部

中華民國國防部資通電軍指揮部

烏克蘭資訊科技軍

新加坡共和國數碼部隊

黑客组织

匿名者

乌克兰战争期间的行动(英语:Anonymous and the 2022 Russian invasion of Ukraine)

网络金雕(英语:CyberBerkut)

Derp(英语:Derp (hacker group))

Goatse安全(英语:Goatse Security)

Hacking Team

蜥蜴小队(英语:Lizard Squad)

LulzRaft(英语:LulzRaft)

LulzSec

NullCrew(英语:NullCrew)

RedHack(英语:RedHack)

TeaMp0isoN(英语:TeaMp0isoN)

地下纳粹(英语:UGNazi)

混沌计算机俱乐部

死牛崇拜

红客

韩国网络外交使节团

L0pht重工

方程式

隱形人安全集團

DarkSide

APT 27

网络游击队

个人

陳盈豪

约翰·德雷珀(英语:John Draper)

凯文·米特尼克

下村努

罗伯特·泰潘·莫里斯

凱文·波尔森

阿德里安·拉莫

Donncha O'Cearbhaill(英语:Donncha O'Cearbhaill)

杰里米·哈蒙德(英语:Jeremy Hammond)

乔治·霍兹

古驰法(英语:Guccifer)

阿尔伯特·冈萨雷斯(英语:Albert Gonzalez)

赫克特·蒙赛格 (萨布)(英语:Hector Monsegur)

杰克·戴维斯 (绿色雕塑)(英语:Topiary (hacktivist))

小丑 (The Jester)(英语:The Jester)

weev(英语:weev)

加里·麦金农(英语:Gary McKinnon)

恶意软件

Careto (面具)(英语:Careto (malware))

CryptoLocker

Dexter(英语:Dexter (malware))

毒区(英语:Duqu)

FinFisher(英语:FinFisher)

火焰

Gameover ZeuS(英语:Gameover ZeuS)

Mahdi(英语:Mahdi (malware))

Metulji僵尸网络(英语:Metulji botnet)

NSA ANT产品目录(英语:NSA ANT catalog)

R2D2(英语:R2D2 (trojan))

Shamoon(英语:Shamoon)

Stars(英语:Stars virus)

震网

黑暗幽灵 (DCM)

震荡波蠕虫

手机恶意软件(英语:Mobile malware)

TeslaCrypt

VPNFilter

WannaCry

Petya

瑞晶

peacenotwar(英语:peacenotwar)

概念·思想

《黑客宣言》

网络战

網路恐怖主義

黑客行动主义(英语:Hacktivism)

駭客

电脑犯罪

软件破解(逆向工程)

手段·技术

安全漏洞

漏洞利用

高级长期威胁(APT)

零日攻击

DNS污染

缓冲区溢出

堆风水(英语:Heap feng shui)

堆噴射(英语:Heap spraying)

穷举攻击/蛮力攻击

跨站脚本攻击(XSS)

水坑攻击

偷渡式下载

SQL注入

中间人攻击

中途相遇攻擊

谷歌駭侵法

取自“https://zh.wikipedia.org/w/index.php?title=WannaCry&oldid=79371062”

分类:​2017年罪案2017年5月网络攻击蠕虫病毒勒索軟體2017年计算机科学网络犯罪隐藏分类:​引文格式1错误:外部链接CS1英国英语来源 (en-gb)CS1英语来源 (en)CS1美国英语来源 (en-us)自2017年11月带有失效链接的条目条目有永久失效的外部链接CS1葡萄牙语来源 (pt)含有未命名参数的引用的页面CS1西班牙语来源 (es)CS1德语来源 (de)CS1意大利语来源 (it)CS1匈牙利语来源 (hu)CS1泰语来源 (th)含有日語的條目CS1含有日语文本 (ja)CS1日语来源 (ja)自2018年5月带有失效链接的条目使用过时图像语法的页面需要查證來源的維基百科條目自2017年5月需要查證來源的維基百科條目含有英語的條目维基共享资源分类链接由维基数据提供

本页面最后修订于2023年10月15日 (星期日) 06:07。

本站的全部文字在知识共享 署名-相同方式共享 4.0协议之条款下提供,附加条款亦可能应用。(请参阅使用条款)

Wikipedia®和维基百科标志是维基媒体基金会的注册商标;维基™是维基媒体基金会的商标。

维基媒体基金会是按美国国內稅收法501(c)(3)登记的非营利慈善机构。

隐私政策

关于维基百科

免责声明

行为准则

开发者

统计

Cookie声明

手机版视图

开关有限宽度模式

网络安全-比特币邮件诈骗勒索例子--Your account has been hacked! - 知乎

网络安全-比特币邮件诈骗勒索例子--Your account has been hacked! - 知乎首发于系统架构设计之路切换模式写文章登录/注册网络安全-比特币邮件诈骗勒索例子--Your account has been hacked!我吃印度飞饼WebRTC Solution Architect最近大陆开始流行的收取比特币类型的邮件诈骗,具体邮件例子如下。收到邮件的人不要慌张,采取如下措施:最好在安全的网络环境、安全电脑、手机等移动设备下,给常用帐号修改密码(切忌:不要让修改的密码被黑客通过一些手段拿到,反而进入圈套。即使用可信设备、可信网络进行操作。如果黑客真的黑入你的电脑,意味着你电脑上有黑客的木马软件,你的修改邮件密码、手机、微信、QQ密码等操作会被木马程序记录下来,落入圈套。)最好给所有电脑设备重新安装新系统,打上补丁,重新识别可以信任的软件如果是公司网络,需要检查路由器、hub、服务器等设备的设置,甚至邀请第三方安全公司进行检查检查泄漏邮件地址的地方,是在什么时间、什么网络环境、什么设备上被黑客嗅探到email地址的。排查黑客是通过邮件数据库光撒网发送的,还是有针对性的。即,必须要的追踪黑客的来源。将勒索邮件导出,备份其邮件元信息,可以查看到其发送的邮件地址、代理服务器等信息,这些邮件的元信息,如果能够大量汇总,可以定位黑客的网络地址、网络身份。正常情况下,忽略这种邮件,大多数情况下,这个是一种虚的恐吓。如果黑客真有下一步行为,如果有必要,可以报警.如果本身是网络安全人员,有时间的前提下,跟踪BTC地址和email发送服务器、email发送代理服务器,email地址等信息,逆向跟踪黑客,分析该黑客的行为。无论是否真假,不能给黑客汇比特币,助纣为虐。另外,即使你给黑客汇了比特币,他也有可能认为你是好欺负的,反而得寸进尺。Hello! I am a hacker who has access to your operating system. I also have full access to your account. I've been watching you for a few months now. The fact is that you were infected with malware through an adult site that you visited. If you are not familiar with this, I will explain. Trojan Virus gives me full access and control over a computer or other device. This means that I can see everything on your screen, turn on the camera and microphone, but you do not know about it. I also have access to all your contacts and all your correspondence. Why your antivirus did not detect malware? Answer: My malware uses the driver, I update its signatures every 4 hours so that your antivirus is silent. I made a video showing how you satisfy yourself in the left half of the screen, and in the right half you see the video that you watched. With one click of the mouse, I can send this video to all your emails and contacts on social networks. I can also post access to all your e-mail correspondence and messengers that you use. If you want to prevent this, transfer the amount of $500 to my bitcoin address (if you do not know how to do this, write to Google: "Buy Bitcoin"). My bitcoin address (BTC Wallet) is: 1BDePsBcraa7qgPZNcU2PK5QgbpBarRGZcAfter receiving the payment, I will delete the video and you will never hear me again. I give you 50 hours (more than 2 days) to pay. I have a notice reading this letter, and the timer will work when you see this letter. Filing a complaint somewhere does not make sense because this email cannot be tracked like my bitcoin address. I do not make any mistakes. If I find that you have shared this message with someone else, the video will be immediately distributed. 相关参考链接:编辑于 2022-12-26 18:57・IP 属地上海网络安全比特币 (Bitcoin)系统架构师​赞同 18​​76 条评论​分享​喜欢​收藏​申请转载​文章被以下专栏收录系统架构设计之路计算机架构设计

如何看待 2020.4.4 开始传播的新型比特币勒索病毒 WannaRen?会产生哪些影响? - 知乎

如何看待 2020.4.4 开始传播的新型比特币勒索病毒 WannaRen?会产生哪些影响? - 知乎首页知乎知学堂发现等你来答​切换模式登录/注册网络安全计算机科学计算机病毒勒索病毒Wana Decrypt0r 2.0(计算机病毒)如何看待 2020.4.4 开始传播的新型比特币勒索病毒 WannaRen?会产生哪些影响?近日网络上出现了一种名为“WannaRen”的新型比特币勒索病毒。它与2017年大爆发的“WannaCry”病毒类似,当用户电脑系统被“WannaCr…显示全部 ​关注者950被浏览785,620关注问题​写回答​邀请回答​好问题 187​14 条评论​分享​100 个回答默认排序火绒安全​已认证账号​ 关注4.9日晚更新: 目前,火绒根据WannaRen勒索病毒作者提供的密钥,已经制作出针对该病毒的解密工具(下载地址见稿件)。安装运行后,只需点击“开始扫描”即可对被WannaRen勒索病毒加密的文件进行一键全盘解密,也可以将文件直接拖入工具框进行解密,无需其它操作。如果大家在使用中遇到其它相关问题,可随时联系我们获得帮助。此外,为避免不必要的风险,我们不建议大家使用WannaRen勒索病毒作者公布的密钥自行解密文件。4.9日下午更新:WannaRen勒索病毒作者主动提供解密密钥4月9日,“WannaRen”勒索病毒作者通过多方主动联系到火绒,并提供了相关解密密钥。经火绒工程师分析后,验证密钥有效,稍后我们也会发布针对该病毒的解密工具,欢迎关注火绒各官方平台随时获悉通知。被该病毒攻击加密文件的用户也可以随时联系我们获取帮助。此外,我们也将在文末公布该密钥,分享给广大安全同行和专业团队,共同开发解密工具,帮助遭遇该病毒的用户解决问题,挽回损失。(文中“火绒工作室****@huorong.ltd”为用户私人邮箱)9日上午,一名火绒用户以解密为由,通过邮件尝试联系“WannaRen”勒索病毒作者获取更多信息。该作者在要求火绒用户支付比特币作为赎金未果后,竟主动提供病毒解密钥匙,并要求该火绒用户将密钥转发给火绒团队,制作“相应解密程序”。从上述邮件可以看出,该病毒作者在使用英语进行交流后,又使用了中文进行沟通,再加上火绒此前披露该病毒使用易语言编写的情况来看,极有可能为国人所为。至此,随着事件发酵,各媒体、安全厂商进行了大量的曝光和溯源调查,截止目前,该病毒作者提供的比特币钱包未收到任何赎金,而该作者也已经停止下发、传播“WannaRen”勒索病毒。WannaRen勒索病毒解密密钥-----BEGIN RSA PRIVATE KEY-----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-----END RSA PRIVATE KEY-----4.8日晚更新:通过进一步溯源,我们发现国内西西软件园(西西软件园-西西游戏网-多重安全的软件下载基地)中一款被恶意篡改的开源代码编辑器所携带的病毒传播脚本,与该勒索病毒的传播脚本具有同源性,因此不排除下载站曾作为WannaRen勒索病毒的传播的渠道之一。分析发现,火绒捕获到的勒索病毒会在本地同时执行下载挖矿病毒和勒索病毒两个命令,还可以通过“永恒之蓝”漏洞进行横向传播,并与大多数勒索病毒一样使用了非对称的加密方式,因此暂时无法对其进行解密。而西西下载站内软件所携带的病毒传播脚本目前虽然只传播挖矿病毒,但不排除未来传播勒索病毒的可能性。令人担忧的是,通过搜索发现,该下载站的开源代码编辑器在同类软件中人气排名第一(如下图),或已致使不少用户受到影响。详细分析报告见:近期,网上出现一款名为“WannaRen”的新型勒索病毒。对于该网传病毒样本,各厂商进行了第一时间的处理。但经火绒分析溯源发现,该样本并非病毒样本,而是该病毒进行勒索后留给用户交赎金用的“解密工具”,经检测其中并没有恶意代码。另外,火绒已经溯源到真实的“WannaRen”勒索病毒并进行分析(详细分析后续发布),火绒用户(企业、个人)升级到最新版即可对该病毒进行拦截查杀。4月6日,有用户在火绒论坛等地反馈,表示中了新型勒索病毒,被加密文件后缀名变为“. WannaRen”,并被索取0.05比特币作为解密赎金。得知情况后,火绒第一时间对用户反馈的可疑样本进行拉黑查杀处理。随后,火绒工程师通过溯源分析发现,真正的勒索病毒已经在感染用户电脑后的第一时间就自我删除。留在用户电脑上的并非该勒索病毒,而是病毒用以获取勒索赎金的解密工具,被感染用户只有通过该工具提交赎金后才能获得密钥。另外分析还发现,该被病毒使用易语言编写,基本排除与“WannaCry”勒索病毒具有同源性。针对该勒索病毒,火绒已经解除了对其解密工具的拉黑行为,并对真实的“WannaRen”勒索病毒进行拦截、查杀。目前,感染该勒索病毒的文件还无法被破解。建议用户不要轻易使用安全软件对该解密工具进行查杀,以免无法赎回被加密的重要资料。最后,火绒也会密切关注该病毒的后续情况,如果您遇到所述问题,可随时联系火绒寻求帮助。附预防勒索病毒的方式:1、 重要资料进行多地备份2、 不点击陌生链接、邮件(附件),不浏览不安全的网站3、 及时修复系统漏洞4、 设置强度高的登录账号、密码5、 安装并开启合格的安全软件,并定期查杀病毒编辑于 2020-04-14 09:48​赞同 1138​​204 条评论​分享​收藏​喜欢收起​yang leonierSiyah çerçeveli gözlük.​ 关注这病毒用来存储本体的肉鸡上面的那几个木马文件都还在,我直接下载回来了。WINWORD.EXE的微软签名是真的。难不成,用上hash碰撞了?但应该不是这样,只是拿合法的EXE去加载非法的DLL。这种玩艺不会用如此高大上的手段。这个UUID,查了一下是Word 2007的。看到这个pdb信息,我怀疑这部分代码真的来自Word 2007了。。文件的版本信息。查了一下12.0.4518.1014,发现有报道以前APT32“海莲花”的钓鱼邮件里面用了这个版本的winword.exe加载恶意wwlib.dll。看来这个winword.exe确实是微软的文件,可能只是WannaRen作者从哪里抄了这种手法,可执行文件都没有换一下。之前版本的回答里对这个exe多写了一点东西,但完全都是无用功。不过Word 2007启动要调用wwlib.dll,看一下我下下来的这个文件吧。有微软签名的这个WINWORD.EXE会骗过某些眼瞎的(没有这个wwlib.dll的特征码)的杀软,再启动这个不属于Word的木马本体wwlib.dll。我日,VMProtect壳。。。不好玩。但反正微软不可能用这个玩艺加壳。这玩艺挺大,估计脱了壳就是病毒本体了。至于you这个文件,一眼看出就是加密了。还有两个文件,一个是驱动,一个是应该属于这个挖门罗币的软件。这个驱动文件和Github下下来的完全一样,它确实是CrystalDiskMark作者的作品。看来这个木马,一边加密勒索比特币,一边还挖门罗币。可谓两不误。我回去再找块硬盘,看能不能把vmp加壳的主程序释放的文件再看一下。。根据360抓到的那段PowerShell脚本,木马会从某个国外网盘上下载两个文本文件,一个用于判断自己是否已经下载运行成功,一个则是判断是否下载运行挖矿程序。好像还有一个office.exe,用来本地局域网攻击的模块,我没成功下下来。更新:我找到了另一个版本的攻击PowerShell脚本,写的东西差不多,下载的东西不一样。nb.exe、office.exe都没了,yuu.exe下回来一看,一个WinRAR的自解压包,中文版WinRAR做的。duser.dll,太像木马了。而且好像还是易语言写的。userapp.exe其实是Win7的rekeywiz.exe,似乎rekeywiz.exe会导致Windows的knownDLLs机制失效,而直接把这个非系统的duser.dll加载了。网上查,似乎rekeywiz.exe被利用的情况有一些,以往有用公式编辑器漏洞攻击的Word文件下下来的东西会用它来加载恶意DLL。 9603ea7c66935f693721d3a09947e9d159b51252e352ba4abff04e1bdedd2f2a | ANY.RUN - Free Malware Sandbox Online谁玩门罗币的可以找f2pool矿池举报一下这个ID。编辑于 2020-04-09 00:12​赞同 468​​36 条评论​分享​收藏​喜欢

深访10+位安全专家:这场全球比特币勒索病毒,究竟如何收场?-虎嗅网

深访10+位安全专家:这场全球比特币勒索病毒,究竟如何收场?-虎嗅网

资讯

24小时

源流

视频

妙投虎嗅智库

投稿

2017-05-14 14:33

深访10+位安全专家:这场全球比特币勒索病毒,究竟如何收场?Xtecher关注题图来自美剧《Mr. Robot》。5月12号,WanaCrypt0r2.0勒索软件攻击全球Windows漏洞 ,截止目前,已有七十多个国家的政府、高校、医院等机构被攻陷。此事仍在进一步发酵,而目前对于被感染的系统、文件似乎没有任何破解的方法,全球数十亿用户安全,竟被一位躲在暗处的人玩弄于鼓掌之中。为此,Xtecher第一时间采访了华为高级安全专家娄伟峰、威客安全CEO陈新龙、360安全首席工程师郑文彬、青莲云CEO董方、长亭科技CEO陈宇森、杰思安全CEO刘春华、阿里云技术专家、网络安全专家刘博士、招股科技CTO程超等众多国内一线安全领域专家,以理清此事来龙去脉。采访|小生生、dude、Cedain作者|小生生、dude、又田编辑|甲小姐网址|www.xtecher.com微信公众号ID|Xtecher大恐慌!5月12日,一个黑客坐在电脑前,轻轻按下了Enter键。这个看似无足轻重的动作,掀起了全球七十多个国家、数十亿用户对网络安全的恐慌。当晚,WanaCrypt0r2.0(以下简称Wcry2.0)勒索软件在全球爆发。在无需用户任何操作的情况下,Wcry2.0即可扫描开放445文件共享端口的Windows机器,从而植入恶意程序。目前,该勒索病毒的攻击已经扩散到全球74个国家,包括美国、英国、中国、西班牙、俄罗斯等。此次被攻击的对象包括政府、医院、公安局以及各大高校等机构和个人。黑客要求每个被攻击者支付赎金后方能解密恢复文件,而此次的赎金方式使用了当下最为火热的产品比特币,勒索金额最高达5个比特币,价值人民币5万多元。国内最早的防病毒厂商kill公司技术总监、江民公司原技术总监、现华为高级安全专家娄伟峰告诉Xtecher:“从技术上讲,这不算是一次黑客攻击,而是一次大面积的以经济为目的勒索软件传播事件。此次大规模传播的Onion、WNCRY勒索软件是‘永恒之蓝’勒索软件的病毒变种,但恰这类并非新技术的病毒,反而能肆虐蔓延、短短时间内侵袭各大机构,经济损失截至目前已达数十亿。”网络安全专家刘博士告诉Xtecher:“本质上病毒要想获得访问权限、突破访问控制,操作系统会通过防火墙等做访问限制,但如果系统有安全漏洞可以被利用,就有可能突破。Windows被感染的几个版本恰好有漏洞可被利用。”360安全首席工程师郑文彬告诉Xtecher:“中国此次遭受攻击的主要是教育网用户。上个月360针对该端口漏洞发出预警,并推出了免疫工具,微软此前也已发布相关漏洞补丁。但许多教育网并未对此漏洞做出修复,以至于沦为重灾区。”为何教育网、公安局、医院等机构沦为重灾区?郑文彬认为,这类机构多使用内网、较少与外界接触,以至于在防范意识上存在疏漏。而另一方面,这些机构并不能保证完全隔绝互联网,一旦被病毒扫描,则同样会中毒——而只需一台电脑被扫描,便会像人类感染病毒一般传染到其它电脑。青莲云CEO董方告诉Xtecher:“学校使用教育网,教育网是专网,其特点为,学校的某一个网站被攻击以后,会在专网中迅速传播,且教育网防护的等级不是很高,导致学校成为重灾区。”此外,本次被病毒感染的多是Windows系统,而苹果、安卓侥幸免于灾难。长亭科技CEO陈宇森告诉Xtecher:“这与系统优劣并无关系。此次攻击是利用Windows漏洞进行,对其主机/服务器运行在 445 端口的 SMB 服务进行攻击,所以中招的都是Windows系统。微软官方3月份陆续发布不同版本的系统补丁,就在13号下午,还专门针对XP和2003系统发布了特别补丁。”不过华为云安全负责人娄伟峰认为,从经济利益的角度看,微软的用户远大于苹果的用户,因此成了被攻击的原因之一。“这是微软十年来出现的较为重大的事件,4月15号微软已发出预警,但可能预警发方式太偏技术,以至大家没看懂被攻击的后果是什么。” 青莲云CEO董方告诉Xtecher。那么,这样一次攻击范围波及全球,涉及金融、医疗、铁路、能源、教育系统等终端的病毒,究竟从何而来? 病毒从何而来?此次“永恒之蓝” 变异的勒索蠕虫,是NSA网络军火民用化的全球第一例。早在4月14日,自称“影子经纪人”(Shadow Brokers)的黑客团体泄露出一份震惊世界的机密文档,其中包含了多个Windows 远程漏洞利用工具,可以覆盖全球70% 的Windows 服务器,影响程度极其巨大,但国内诸多政府、高校等机构并没有引起足够的重视。华为高级安全专家娄伟峰告诉Xtecher:“影子经纪人” (Shadow Brokers)攻破了NSA(美国国家安全局)网络,拿到其中一个叫“方程式”的黑客组织的大量军用级别黑客工具,ShadowBrokers将其中一个黑客工具做成“永恒之蓝”,而这次的勒索软件正是“永恒之蓝”的变种。而据360安全首席工程师郑文彬猜测,之前美国军方使用黑客技术攻击中东银行,而此前美国政府对叙利亚进行轰炸,导致了黑客的不满,继而盗出此技术,以示威胁。黑客使用勒索软件由来已久,但大多数病毒软件勒索的赎金都是法币、电子汇款、预付卡等手段收取。但这次病毒勒索事件,黑客似乎蹭了比特币热点。为何使用比特币作为赎金?深圳招股科技联合创始人程超告诉Xtecher:比特币作为一种匿名转账的数字资产,其匿名特性成为黑客首要看重的特性。比特币地址是一串英文字符乱码,不绑定任何用户信息,所以单纯从比特币地址无法追踪到用户信息,这让黑客可以更简单地规避追捕和监管。而网上不少观点认为后续黑客有可能放弃大额勒索,因为一旦大量比特币流入该黑客账户,有可能导致其行为轨迹被追踪。然而,360安全首席工程师郑文彬表示,基于比特币的勒索,很难查找踪迹,要想抓到黑客几乎不可能。事件发生后,网络热议,认为比特币不可追踪性、隐蔽性,给了黑客团伙提供了一个便捷作案工具。这件事是否要怪比特币?程超认为,本次勒索事件,比特币背了一个黑锅——即便没有比特币,黑客也会使用其它币种。当然,比特币也确实存在缺乏监管的问题,如果比特币交易所加强身份信息审核,将会增加黑客变现难度。当然,一旦比特币使用实名制,黑客也会寻找其他虚拟货币作为赎金。威客安全CEO陈新龙告诉Xtecher:虽然可以查到比特币流通的钱包信息,但是钱包信息是匿名的,因此无法追踪这个钱包属于谁。理论上来讲,可以通过技术手段找到钱包背后的人,但极为困难,目前仅是理论阶段。当然,比特币,作为一个新事物,不应该游离于法外之地,应辅以适当监管,保证行业稳定有序发展。2017年6月,中国将会出台比特币监管相关法律,或将在一定程度上让比特币免背黑锅。无论将来比特币如何接受监管,就目前而言,眼下人们似乎更为关心自己被病毒加密的文件该如何处理。亡羊补牢:预防为主NSA作为美国政府机构中最大的情报部门,在美国大片中,该部门似乎无所不能,但目前似乎尚未拿出对策,更遑论我等普通大众。网络安全专家刘博士告诉Xtecher:普通小白用户除了按照推荐设置开启系统防火墙、打开系统更新、安装杀毒软件、不访问可疑网络内容、小心使用可插拔存储之外,似乎没什么可做的。威客安全CEO陈新龙认为,高手在民间,不会只能束手就擒,大众要做的是保护好自己的个人财产安全,资金分类,分形态存放。那么,对于被勒索软件加密的文件该如何处理?杰思安全创始人刘春华表示,一旦文档被加密,如果黑客不提供解密的密码,则无法解密文档。所以,那些高校在写论文的孩子们,请老老实实重新写一遍!当然也可选择给对方发去赎金,不过黑客很有可能会撕票。当然,一个重要的破解信息或许已经出现。目前,网络上爆出已有专家查找出一个异常域名,网络安全专家注册该域名后,如果病毒能成功访问这个域名,就会停止攻击。这个异常域名是:www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com 对此,娄伟峰表示:由于不知道消息出处,消息并不靠谱,具体以病毒产商样本分析为主。威客CEO陈新龙表示,域名确实是一个重要的破解信息,如果无法与域名通讯,还是会被感染。且后续病毒可能有新的变种,攻击甚至更猛烈,只是互联网上的传播被遏制,如果域名被劫持,还会继续破坏。360安全首席工程师郑文彬表示,这件事情,敲响了大众“做好备份”的警钟。不过,即便有备份,也不一定百分百安全,尤其是对高校、政府等机构。陈新龙告诉Xtecher:对于此次攻击,即便政府有备份,但多数是离线备份,实时的业务数据一旦故障就无法更新,公共信息的服务基本都是动态的,所以大家误以为不能使用。此外,触发备份任务时,会涉及网络链接,许多备份策略基于445端口,因此源文件及备份文件会一并感染。当然,如果早期就打好补丁,做好预防,这次就可以幸免于难。互联网安全攻防,就像人类对于病菌的攻防,华为高级安全专家娄伟峰给出了一些建议:对于Onion、WNCRY这类混合型病毒的威胁,可通过访问控制手段,如防火墙,限制135、445等高位端口对内访问。通过邮件安全网管、WEB防火墙,严格过滤从互联网到内网的一切传播手段和邮件附件,彻底切断传播途径;通过沙箱工具进行启发式深度检测,比如使用华为的Firehunter来对未知威胁乃至APT进行深度检测,监控传染源,及时切断病毒传播,再在核心交换,接入交换机上屏蔽掉一切高危端口;最后,要有统一的终端安全工具,在终端上再次屏蔽高危的端口访问,并通过统一的补丁管理,及时打上最新的针对于MS17-010的补丁,通过纵深防御、层级联动的方式实现企业级安全的立体防护。静观其变1983年,凯文米特尼克因被发现使用一台大学内部电脑,擅自进入Internet的前身ARPA网,并通过该网入侵美国五角大楼电脑,而被判管教6个月。这一事件成为黑客攻击的开山之作。更可怕的是,黑客攻击手段曾出不穷:80年代的主流攻击方式是密码猜测、破解等;90年代是会话劫持、后门入侵等;2010年左右主要是远程控制、DDoS攻击、SQL注入等;2010年后主要是APT攻击、移动终端、云攻击等。杰思安全创始人刘春华表示:全世界黑客这两年的收益,是过去的5到10倍。黑客行为的逐利性带来黑产的异常活跃,各种黑客势力分工明确,形成完整合作链条,攻击目标和手段更加精准。在这种表面上的平静之中,以窃密、预制为目的的APT攻击,则由于其是高度隐秘的、难以为IT管理者感知到的攻击,始终未能得到足够的重视。没有引起足够的重视,或许也是导致本次全球大范围网络遭受攻击的原因。而对于此事后续发展状态如何,360安全首席工程师郑文彬认为“还很难预测”,只能等待黑客的下一步动作。互联网正从PC时代走向移动时代,手机也将同样面临巨大的安全考验。刘春华表示,未来移动智能终端安全将涉及各个方面,安全问题遵循“木桶效应”,解决一部分问题,不代表移动终端安全问题就得到了解决。移动安全是一个生态圈,需大家共同努力,只有企业、应用市场、终端厂商、个人用户各方一起携手提高安全意识,才能最终建立并不断优化移动智能终端的安全生态链。此外,业务应用云端化,带来了新一轮生产效率的提高,云的出现,是一次IT业务模式的重大变革,也让为其提供支撑保障的安全体系,面临着新的挑战。除了云服务商提供一定的安全保障外,使用云端的客户更要有防范意识,而非将安全交于他人之手。道高一尺魔高一丈,网络没有绝对安全。威客安全CEO陈新龙认为,日后通过加密进行勒索的方式会层出不穷,取消隐蔽支付与变现,是遏制这类事件发生的关键,安全防御能力的自动化防御将是趋势。人工反应速度无法赶上机器传播速度,这次事件各个国家将高度重视,带来的世界级的影响也将给各类人群敲响警钟,网络安全战略将走向一个新高度。尾注:本文特别感谢所有嘉宾在周末夜晚第一时间响应了Xtecher的访问!本内容为作者独立观点,不代表虎嗅立场。未经允许不得转载,授权事宜请联系hezuo@huxiu.com如对本稿件有异议或投诉,请联系tougao@huxiu.com正在改变与想要改变世界的人,都在 虎嗅APP

赞赏

关闭赞赏

开启赞赏

支持一下

  修改

确定

Copyright © 

虎嗅网 京ICP备12013432号-1      

京公网安备 11010502037938号

比特币病毒是什么_比特币勒索病毒_比特币病毒怎么解决的 - 币界网

比特币病毒是什么_比特币勒索病毒_比特币病毒怎么解决的 - 币界网

风险提示:理性看待区块链,提高风险意识!

首页

行情

币种

平台

数据

热搜币种

合约价格

机构数据

货币换算

专题

文章

比特币

区块链

Web3

以太坊

NFT

元宇宙

快讯

问答

专栏

百科

iOS版下载

安卓版下载

扫码下载币界网APP

欢迎来到币界网

+86

获取验证码

注册/登录

当前位置:首页 > 币界百科 > 数字货币百科 > 列表

比特币病毒

时间:2019-12-16 18:49:03

比特币敲诈病毒(CTB—Locker)最早在2015年初传入中国,随后出现爆发式传播。该病毒通过远程加密用户电脑文件,从而向用户勒索赎金,用户只能在支付赎金后才能打开文件。其最新变种的敲诈金额为3个比特币,约合人民币6000余元。该病毒通过伪装成邮件附件,一旦受害者运行,就会弹出类似“订单详情”的英文文档。这时病毒已经在系统后台悄悄运行,并将在10分钟后开始发作。

什么是比特币病毒据有关报道称,在2019年3月出现了一款名为“GandCrab

V5.2”比特币勒索病毒,运行后将对用户主机硬盘数据全盘加密,并让受害用户访问网址下载Tor浏览器,随后通过Tor浏览器登录攻击者的数字货币支付窗口,要求受害用户缴纳赎金。仅接受比特币支付。[xxid]30,3008[/xxid]GandCrab勒索病毒是目前最活跃的勒索病毒之一,该病毒在过去一年时间出现很多变种,GandCrab勒索病毒在国内主要使用弱口令爆破,挂马,垃圾邮件传播,由于是使用了特殊的加密方式,暂无法解密,只有拿到黑客手中私钥才能解密。GandCrab V5.2是2019年2月最新升级的勒索病毒版本。据统计, 从2019年3月11日至3月20日期间,GandCrab

V5.2病毒在中国境内就已经攻击了数千台政府以及企业的电脑。事实上,这不是勒索病毒第一次闯进人们的视野。还记得2年前,那个席卷全球的比特币勒索病毒“WannaCry”吗?2017年5月12日,网上发生了一件微小的事情,众多学校、医院的文档都陆续被一个叫“永恒之蓝”(WannaCry)的勒索蠕虫病毒锁住了:想看资料,可以;交钱,也不需要太多,300个比特币就行。有人一看瞬间觉得,只用300个,这么少。其实,一个比特币的价格在中国差不多等于一万元,这还是因为中国的比特币平台正处于监管期不能提现,国外的价格就更高了。当然,对于个人用户来说,是不需要给这么多钱的,毕竟并不是谁都有300多万元的。黑客想让大家用比特币支付,不过这事本身和比特币还真没什么太大关系。比特币就是一种币,本来安静地在旁边躺着,早上醒来却发现自己上头条了。截至2017年5月16日,已经有150多个国家的30多万用户受到“迫害”了,而且,有消息显示,“永恒之蓝”病毒已经升级为2.0版本了,新版本病毒不受域名限制,传播性更高。它通过加密你电脑里的重要文件来进行勒索,要求被害者支付比特币才能解锁文件。当时,我国多地的出入境、派出所等公安网疑似遭遇了病毒袭击,不得不一度暂时停办出入境业务。英国有多达25家医院和医疗组织遭受影响,医护人员无法访问病人数据,所有数据被加密,部分医院被迫将急症病人转移到其他治疗地点。勒索病毒在我国校园网内的肆虐,甚至还导致不少毕业生的毕业设计论文被锁。比特币病毒起源加密算法勒索病毒其实是个“老朋友”了,世界上第一个有记录的勒索软件Cryptolocker诞生于1989年,它其实就是一种用加密算法来勒索钱财的程序,后来,病毒制造者没几天就被抓获了。其实,Cryptolocker最开始是很好破解的,因为它最开始使用的是对称加密算法,编个程序逆向破解一下就可以了,但是,现在流行的勒索病毒Wallet、Onion使用的却是非对称加密算法。非对称加密算法的加密和解密过程使用两个密钥,因此,单纯靠逆推是不可行的。在这个案例中,黑客不仅改进了勒索蠕虫病毒,还搭配了一个“好伙伴”——“永恒之蓝”黑客工具,不需要你点击任何链接,它就可以直接占领你的计算机。关于“永恒之蓝”病毒还有一个传说,据说它原本是美国国家安全局用来窃取其他国家信息的工具,是“美国武器库”中的一种。美国国家安全局旗下有一个黑客组织叫“方程式组织”,负责替美国政府做一些不可告人的事情,后来,因为闻名天下的伊朗核试验的“震网”事件以及后来的“棱镜门”事件逐渐为人所知。后来,有个叫“影子经纪人”的黑客团队,把“美国武器库”破解了。然后,他们在网上拍卖,想把这些“武器”换成钱。然而,没人理他们,于是,他们发起众筹,企图利用这些“武器”赢利,依然没什么人理他们。最后,一气之下,在2017年4月14日,他们直接把这批“武器”公开了。于是“永恒之蓝”黑客工具和加密算法勒索病毒就成为一款“杀伤性武器”。当然这只是一个美丽的传说,美国国家安全局也没有承认,所以,“永恒之蓝”究竟从何而来众说纷纭,并没有实际考据。比特币病毒发展原始阶段最早的勒索软件出现于1989年,名为“艾滋病信息木马”。该木马通过替换系统文件,在开机时计数,一旦系统启动达到90次时,该木马将隐藏磁盘的多个目录,C盘的全部文件名也会被加密,从而导致系统无法启动。此时,屏幕显示信息声称用户的软件许可已过期,要求邮寄189美元以解锁系统。2006年出现的Redplus勒索木马是国内首款勒索软件。该木马会隐藏用户文档,然后弹出窗口勒索赎金,金额从70元至200元不等。据我国计算机病毒应急处理中心统计,全国各地的该病毒及其变种的感染报告有580多例。而实际上用户的文件并未丢失,只是被移动到一个具有隐藏属性的文件夹中。新发展期,比特币赎金阶段从2013年的CryptoLocker开始,勒索软件进入了新的发展期,比特币进入了黑客的视野。CryptoLocker可以感染大部分Windows操作系统,通常通过邮件附件传播,附件执行后会对特定类型的文件进行加密,之后弹出付款窗口,也就是从这款软件开始,黑客开始要求机构使用比特币的支付赎金,而就是这款软件为黑客组织带来了近41000枚比特币的收入,按照比特币最新的市价这些比特币的价值有近10亿美元之巨。勒索软件平台化及开源化趋势同为2015年一款名为Tox的勒索软件开发包在年中发布,通过注册服务,任何人都可创建勒索软件,管理面板会显示感染数量、支付赎金人数以及总体收益,Tox的创始人收取赎金的20%。2015年下半年,土耳其安全专家发布了一款名为Hidden

Tear的开源勒索软件。它仅有12KB,虽然体量较小,但是麻雀虽小五脏俱全,这款软件在传播模块,破坏模块等方面的设计都非常出色。尽管来自土耳其的黑客一再强调此软件是为了让人们更多地了解勒索软件的工作原理,可它作为勒索软件的开源化,还是引发了诸多争议,在阅读了这款勒索软件的源代码后,笔者也是突然醒悟原来编程的思路与方法真的是别有洞天,破坏性思维和建设性思维的确是完全不同的风格。与窃取大众隐私信息结合的趋势近年来,针对某些快捷酒店住宿系统及私营医院HIS系统的入侵、脱库(脱库指黑客入侵到系统后进行信息窃取行为)事件频发,而16年之前黑客一般只会将信息悄然盗出后在黑市上待价而沽,但目前黑客更是要在出售掉隐私信息之前还要对医院及酒店进行勒索。去年底美国好莱坞某医疗中心就被黑客攻陷,并勒索340万美元的赎金,虽然经过一番讨价还价医院最终支付了1.7万美元后运营恢复,但是该院的就诊记录不久就出现在了的数据黑市上。而且最近的勒索病毒明显加强了“用户体验”的建设,会给用户很强的心理暗示,比如某些最新的勒索软件将UI设计成无法退出的界面,而且赎金随时间涨价,还会以倒计时强化紧迫感。比特币病毒如何破解比特币敲诈病毒,主要通过远程桌面(RDP)漏洞或者RDP弱口令、邮件等方式发送传播病毒,病毒一旦运行,对系统中目标文件进行病毒加密。由于比特币病毒版本不断更新,病毒的制作者和攻击者常在境外实施敲诈等犯罪活动,破解难度大、耗时长。分析发现,很多被入侵破坏的单位和个人网络安全防护意识不强,防护手段单一,缺乏网络设备安全管理、重要数据备份、应急处置等制度措施。WINDOWS XP系统首先一定是打开windows自带的防火墙。2.打开cmd,输入net stop rdr ,如果有提示,直接输入Y同意停止该服务;之后net stop netbt,同上,在最后net stop

srv。执行完这几个命令,就可以暂时防御该蠕虫的攻击。命令:net stop rdrnet stop srvnet stop netbtwindows7及以上系统同样打开windows防火墙,然后点击左侧的高级设置,右键单击入栈规则,创建一个禁止135,139,445端口入站的规则,然后保存。这里的445,最好写成135,139,445,受影响的不仅仅是445端口。最后,给规则随便起个名字就行了。建议立刻升级windows提供的更新补丁,避免蠕虫变异。最好是更新到win10系统。比特币病毒预防方案针对这次大规模的黑客袭击事件,微软已经发布了相关的补丁 MS17-010 用以修复被“ Eternal

Blue”攻击的系统漏洞,请大家尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010;不过对于

windows XP、Windows 2003 等更加久远的系统,微软则不再提供安全补丁。不过如果还有使用老系统并中招的用户可尝试使用 360

“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。在 Windows 电脑上运行系统自带的免费杀毒软件并启用 WindowsUpdates 的用户可以免受这次病毒的攻击。Windows 10

的用户可以通过设置-Windows 更新启用 Windows Updates 安装最新的更新,同时可以通过设置-Windows

Defender,打开安全中心。另外,关闭 445、135、137、138、139 端口,关闭网络共享也可以避免中招。方法如下:1、运行输入“dcomcnfg”2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”。3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾。4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮关闭 135、137、138 端口在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,和 Microsoft

网络客户端的复选框。这样就关闭了共享端 135 和 137 还有 138端口关闭 139 端口139 端口是 NetBIOS Session 端口,用来文件和打印共享。关闭 139

的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面有一项“禁用

TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。关闭 445 端口开始-运行输入 regedit. 确定后定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi

ces\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。做到以下要点:一、对于已经中毒的电脑请立即断网!二、做好个人重要数据备份。个人的科研数据、工作文档、照片等,根据其重要程度,定期备份到移动存储介质、知名网盘或其他计算机中。三、注意可移动存储介质使用安全,不在安全环境不明情况下使用可移动存储介质交换数据。四、停止使用微软官方已经明确声明不会进行安全漏洞修补的操作系统和办公软件。Office文档中的宏是默认禁止的,在无法确认文档是安全的情况下,切勿盲目打开宏功能。五、养成良好的网络浏览习惯。不要打开来历不明或可疑的电子邮件和附件、不要轻易下载和运行未知网页上的软件,减少计算机被入侵的可能。

点击展开全文

比特币病毒热门资讯

什么是比特币病毒?比特币病毒从何而来?

还记得被比特币支配的恐惧吗?那一天, 早上醒来, 您发现屏幕上弹出一个丑陋的红框框。您异常激动, 终于不用写论文了 2017年5月12日, 网上发生了一件微小的事情, 众多学校、 医院的文档都陆续被一个叫“永恒之蓝...

比特币病毒相关问答

更多 >>

周林杰比特病毒是什么?比特币病毒怎么解决的?

评分:9

评分时间:2020-09-06 22:27:10

首先,大家称之为比特币病毒”的勒索蠕虫,英文大名叫做WannaCry,另外还有俩比较常见的小名,分别是WanaCrypt0r和WCry。根据科技网站Wired的解释,它是2017年3月底就已经出现过的一种勒索程序的最新变种,而追根溯源的话是来自于微软操作系统一个叫做永恒之蓝”(Eternal

Blue)的漏洞。美国国家安全局(NSA)曾经根据它开发了一种网络武器,201...

知书cheng比特币病毒是什么梗?

评分:4

评分时间:2020-08-14 11:20:16

比特币病毒说的是2013年的一个CryptoLocker病毒,这个病毒可以感染大部分Windows操作系统,通常通过邮件附件传播,附件执行后会对特定类型的文件进行加密,之后弹出付款窗口,也就是从这款软件开始,黑客开始要求机构使用比特币的支付赎金,而就是这款软件为黑客组织带来了近41000枚比特币的收入,按照比特币最新的市价这些比特币的价值有近...

匿名用户为什么这次的比特币病毒在三月已经有了补丁的情况下还如此严重?

评分:4

评分时间:2018-01-08 20:53:35

首先有不少朋友都在做特币勒索病毒测试,我不想否认他们劳动。但是我必须说一下利用微软漏洞的行为与普通的病毒,木马完全不是一个概念。漏洞是操作系统在构架上或安全设计上存在缺陷,这个除非安全软件有针对性的开发,否者安全软件对于这种攻击是没有任何效果的,至少我目前还不知道那个安全公司有这个能力。它跟CIH是一样在CIH之前...

波波桑为什么比特币病毒不进攻全球手机网络?

评分:3

评分时间:2017-05-17 15:17:39

基本信息WannaCry(想哭,又叫Wanna Decryptor),一种蠕虫式”的勒索病毒软件,大小3.3MB,由不法分子利用NSA(National Security Agency,美国国家安全局)泄露的危险漏洞EternalBlue”(永恒之蓝)进行传播 。该恶意软件会扫描电脑上的TCP 445端口(Server Message Block/SMB),以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以...

风飘零37大家对比特币病毒怎么看?

评分:7

评分时间:2017-05-15 16:22:46

第一可以把旧的操作系统做一次清理,看,老的不安全吧?赶快花钱买新的。第二也许是为了炒作比特币,看,这个东东谁都查不到流向,当然也许就把它喀嚓了。第三,炫耀一下强悍的存在,看,我老美还是最强大的。...

相关百科:比特币

最新专题

KAS币历史价格走势分析2024-02-26

HBAR币历史价格走势分析2024-02-26

STX币历史价格走势分析2024-02-26

NEAR币历史价格走势分析2024-02-26

DAI币历史价格走势分析2024-02-26

ATOM币历史价格走势分析2024-02-26

LEO币历史价格走势分析2024-02-26

以太经典币历史价格走势分析2024-02-26

比特币病毒图册

免责声明:本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币界网对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币界网用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币界网无关。币界网不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

关于我们

联系我们

加入我们

项目收录

交易所收录

免责声明

Copyright © 2017-2021[深之诺网络] 上海深之诺网络科技服务中心 沪ICP备2021015434号-3

友情链接:

比特币价格|

以太坊价格|

OKB币价格|

BNB币价格|

PNG币价格|

OKT币价格|

QI币价格|

比特币 - 维基百科,自由的百科全书

比特币 - 维基百科,自由的百科全书

跳转到内容

主菜单

主菜单

移至侧栏

隐藏

导航

首页分类索引特色内容新闻动态最近更改随机条目资助维基百科

帮助

帮助维基社群方针与指引互助客栈知识问答字词转换IRC即时聊天联络我们关于维基百科

搜索

搜索

创建账号

登录

个人工具

创建账号 登录

未登录编辑者的页面 了解详情

贡献讨论

目录

移至侧栏

隐藏

序言

1基本概念

2区块链

3钱包

开关钱包子章节

3.1客户端

3.1.1Core客户端

3.1.2其他客户端

3.1.3硬体钱包

3.1.4线上钱包服务

3.1.5离线钱包

4地址与私密金钥

开关地址与私密金钥子章节

4.1地址

4.2私密金钥

5挖矿

开关挖矿子章节

5.1最大开采国

6扩容与分叉

7交易

8比特币分布

9安全性

开关安全性子章节

9.1匿名与隐私保护

9.2交易网站的黑客事件

9.3比特币挖矿僵尸

10相关问题

开关相关问题子章节

10.1成为犯罪工具

10.1.1庞氏骗局指责

10.1.2交易诈骗问题

10.1.3丝路购物网站

10.1.4勒索

10.1.5集资骗局

11流通性与接受度

开关流通性与接受度子章节

11.1接受比特币的非营利组织

11.2接受比特币的企业

11.3曾接受比特币但目前已停止营运的网站

11.3.1拒绝比特币的企业或政体

11.4无需银行的企业

12个人评价

开关个人评价子章节

12.1组织反映

13合法性与各国政府的态度

开关合法性与各国政府的态度子章节

13.1美国

13.2印度

13.3萨尔瓦多

13.4俄罗斯

13.5中华人民共和国

14其它加密货币

15汇率

16注释

17参考文献

18参见

19外部链接

开关目录

比特币

118种语言

AfrikaansAlemannischAragonésالعربيةالدارجةمصرىঅসমীয়াAsturianuAzərbaycancaتۆرکجهБашҡортсаBasa BaliBoarischБеларускаяБеларуская (тарашкевіца)Българскиभोजपुरीပအိုဝ်ႏဘာႏသာႏবাংলাCatalàکوردیČeštinaCymraegDanskDeutschZazakiΕλληνικάEnglishEsperantoEspañolEestiEuskaraفارسیSuomiFrançaisFryskGaeilgeGalegoעבריתहिन्दीHrvatskiMagyarՀայերենԱրեւմտահայերէնInterlinguaBahasa IndonesiaIdoÍslenskaItaliano日本語ქართულიҚазақшаಕನ್ನಡ한국어KurdîКыргызчаLëtzebuergeschLombardLietuviųLatviešuМакедонскиമലയാളംМонголꯃꯤꯇꯩ ꯂꯣꯟमराठीBahasa MelayuMaltiမြန်မာဘာသာمازِرونیनेपालीNederlandsNorsk nynorskNorsk bokmålChi-ChewaOccitanଓଡ଼ିଆਪੰਜਾਬੀPolskiPiemontèisپنجابیپښتوPortuguêsRomânăРусскийСаха тылаScotsDavvisámegiellaSrpskohrvatski / српскохрватскиසිංහලSimple EnglishSlovenčinaSlovenščinaShqipСрпски / srpskiSesothoSvenskaKiswahiliதமிழ்తెలుగుТоҷикӣไทยTürkmençeTagalogTürkçeТатарча / tatarçaئۇيغۇرچە / UyghurcheУкраїнськаاردوOʻzbekcha / ўзбекчаVènetoTiếng ViệtWinaray吴语ייִדישYorùbá文言Bân-lâm-gú粵語

编辑链接

条目讨论

简体

不转换简体繁體大陆简体香港繁體澳門繁體大马简体新加坡简体臺灣正體

阅读编辑查看历史

工具

工具

移至侧栏

隐藏

操作

阅读编辑查看历史

常规

链入页面相关更改上传文件特殊页面固定链接页面信息引用本页获取短URL下载二维码维基数据项目

打印/导出

下载为PDF可打印版

在其他项目中

维基共享资源

维基百科,自由的百科全书

本条目存在以下问题,请协助改善本条目或在讨论页针对议题发表看法。

此条目可能包含原创研究。 (2016年3月15日)请协助补充参考资料、添加相关内联标签和删除原创研究内容以改善这篇条目。详细情况请参见讨论页。

此条目应避免有陈列杂项、琐碎资料的部分。 (2017年7月1日)请协助将有关资料重新编排成连贯性的文章,安置于适当章节或条目内。

此条目之中立性有争议。其内容、语调可能带有明显的个人观点或地方色彩。 (2017年7月24日)加上此模板的编辑者需在讨论页说明此文中立性有争议的原因,以便让各编辑者讨论和改善。在编辑之前请务必察看讨论页。

比特币比特币用户端程式中常见的标识使用地区法定货币 萨尔瓦多 古巴 中非 多米尼克流通货币 全世界(除在中国等少数地区被禁止流通)发行历史始发时间2009年1月3日货币单位 1比特币(Bitcoins,BTC) 6998100000000000000♠10−2比特分(Bitcent,cBTC) 6997100000000000000♠10−3毫比特(Milli-Bitcoins,mBTC)[3] 6994100000000000000♠10−6微比(Micro-Bitcoins,μBTC) 6992100000000000000♠10−8聪(Satoshi,sat)[4][5]货币符号BTC[注 1]、XBT[1][注 2]、₿、฿[2][注 3]

货币估值货币供给有限发行(按照收敛等比数列,发行速度每4年减半,直到2140年,总量接近2100万[6])- 数据来源:Number of bitcoins in circulation“比特币”的各地常用名称中国大陆比特币 台湾比特币 港澳比特币(位元币) 新马比特币

捷克共和国布尔诺的比特币自动柜员机。

比特币(英语:Bitcoin[注 4],缩写:BTC 或 XBT)是一种基于去中心化,采用点对点网路与共识主动性,开放原始码,以区块链作为底层技术的加密货币[7],比特币由中本聪(网名)[注 5](Satoshi Nakamoto)于2008年10月31日发表论文[8],2009年1月3日,创世区块诞生。在某些国家、央行、政府机关、学术界则将比特币视为虚拟商品,而不认为是货币[9]。货币金融学认为货币具有交易媒介、记账单位、价值储藏(英语:Store_of_value)和延期支付(英语:Standard_of_deferred_payment)四种基本职能,但由于其高度波动性因此不具有后两种基本职能从而不是货币。[10]它通常被视为一种投资,并被许多学者描述为经济泡沫。由于比特币的匿名性,犯罪分子对其的使用引起了监管机构的注意,导致其自 2021 年起被多个国家禁止。[11]

基本概念[编辑]

有观点认为,比特币的问世是人们憎恨商品经济中国家主权货币超发、以及货币政策干预[12]、向往礼物经济中社区共识货币自主的结果[13];比特币的汇率是全球投资者增加或者减少的反应[14];而比特币的底层技术区块链可应用在各行各业[15]。

通常,首字母大写的“Bitcoin”是指其所使用的比特币技术与网络,而首字母小写的“bitcoin”才是指货币本身[16]。比特币也是区块链支付系统和虚拟计价工具[17],由于其采用密码技术来控制货币的生产和转移,而没有中央的发行机构,无法任意增发,交易在全球网络中运行,有特殊的隐秘性,加上不必经过第三方金融机构,因此得到越来越广泛的应用,也成了非法交易的媒介。使用者利用个人电脑和智能手机中的加密钱包软体,无需任何银行、信用卡、在线支付公司等中介机构,可随时随地在网络上直接交换物品、服务。 [18][19][20][21][22][23][24]根据剑桥大学2017年的研究,全球有多达580万个加密钱包活跃用户,其中大多数使用比特币。[25]同时,有观点认为,比特币技术得到了广泛的认可和使用,使人类迎来了区块链时代。[26][27]

作为记帐系统,比特币不依赖中央机构发行新钱、维护交易,而是由区块链完成,用数位加密演算法、全网抵御51%算力攻击保证资产与交易的安全。交易记录以被全体网路电脑收录维护,每笔交易的有效性都必须经过区块链检验确认。[28]

作为记帐单位,比特币的最小单位是 0.00000001 (一亿分之一)比特币,称为“1聪”。如有必要,也可以修改协议将其分割为更小的单位,以保证其流通方便,区块回报每产出21万个区块减半一次,周期大约为4年,最近一次减半在2020年5月12日[29],而此种收敛等比数列的和必然是有限的。2018年4月,已经有1700万比特币被开采,剩余400万个比特币,产量已超总额的80%。[30]2019年5月12日时,比特币总存量约17,695,512个,实际可流通的量还会因为私钥遗失等因素更加减少。比特币的总发行量达到1910万,整个网络的超过90%比特币已经被开采完。截止到2140年,比特币将被全部开采完毕,总额度略低于2100万枚。[31]

区块链[编辑]

区块链(Blockchain)是比特币的一个重要概念,该概念在中本聪的白皮书中提出,区块链是一串使用密码学方法相关联产生的资料块(称为“区块”,block)。新增的资料块总能连结到上一个区块,即整条区块链的尾部。比特币对等网路将所有的交易历史都储存在“区块链”(blockchain)中,所以区块链可以看作记录著比特币交易的帐本。区块链是一群分散的用户端节点,并由所有参与者组成的分散式资料库,是对所有比特币交易历史的记录[32]。中本聪预计,当资料量增大之后,使用者端希望这些资料并不全部储存自己的节点中。为了实现这一目标,他采用引入散列函数机制。这样用户端将能够自动剔除掉那些自己永远用不到的部分,比方说极为早期的一些比特币交易记录。中本聪创造了比特币系统的第一个区块,即“创世区块”,并附有一句“The Times 03/Jan/2009 Chancellor on brink of second bailout for banks”,而这句是当天泰晤士报的头版文章标题。

确认一项交易的过程,是由解决一系列计算难题的工作量证明机制来实现的。工作量证明机制要求电脑的计算能力为某个有限值的情况下,需要运算一定的时间才能解决,这就使得攻击者无法重写、修改交易历史,除非他能够拥有相对比特币对等网路系统更强大的计算能力,从而能以更快的速度产生区块链(称为"51%攻击"[33])。工作量证明机制的难度由系统自动调节,所以新区块的生成平均需时10分钟。整个比特币对等网路的节点都会自动检测交易和区块的有效性,并忽略任何违背规则的交易和区块,比如那些产生错误数量的区块,或多次发送同一份额比特币的交易行为。

参与处理区块的用户端可以得到一定量新发行的比特币,以及相关的交易手续费。为了得到这些新产生的比特币,参与处理区块的使用者端需要付出大量的时间和计算力(为此社会有专业挖矿机替代电脑等其他低配的网路设备),这个过程非常类似于开采矿业资源,因此中本聪将资料处理者命名为“矿工”,将资料处理活动称之为“挖矿”。这些新产生出来的比特币可以报偿系统中的资料处理者,他们的计算工作为比特币对等网路的正常运作提供保障。

有鉴于此,其他类似竞争币(Altcoin)都是用了相同的理念去处理端间交易资料,只是在工作量证明机制上进行调整,如采用权益证明(Proof of Stake)[34]和Scrypt演算法等。[35]

“比特币让人们第一次可以在网路上交易身家财产,而且是安全的,没有人可以挑战其合法性。”——Marc Andreessen

[36]

钱包[编辑]

比特币钱包使用者可以检查、储存、花费其持有的比特币,其形式多种多样,功能可繁可简,它可以是遵守比特币协议运行的各种工具,如电脑用户端、手机用户端、网站服务、专用设备,也可以只是存储著比特币私密金钥的介质,如一张纸、一段暗号、一个快闪随身碟、一个文本文档,因为只要掌握比特币的私密金钥,就可以处置其对应地址中包含的比特币。比特币无法存入一般的银行账户,交易只能在比特币网络上进行,使用前需下载客户端或接入线上网络[37]。

“Electrum”是许多比特币客户端软体的其中之一

用户端名称

网址

软件许可证

Multibit(云资料区块功能)

http://multibit.org/(页面存档备份,存于互联网档案馆)

MIT

Bitcoin Core(Core用户端、核心用户端)

https://bitcoin.org/en/download(页面存档备份,存于互联网档案馆)

MIT

Electrum

http://electrum.org/(页面存档备份,存于互联网档案馆)

GPL

客户端[编辑]

比特币客户端有很多,下文举几例列出。

Core客户端[编辑]

比特币最初客户端为Bitcoin QT,由中本聪开发[37]。Bitcoin QT从0.4.0版本开始,支援钱包档加密存储。加密的钱包在每次付款的时候,都必须输入密码。但如果用加密之前备份的钱包文件(wallet.dat)替换回来,还是可以正常交易。考虑到比特币的原理可得出,掌握私密金钥即拥有对相应地址中比特币的处置权,不管对钱包文件(内容包括各个地址对应的私密金钥)是进行了加密还是删除,都不能否定它。

其他客户端[编辑]

其他客户端都是以Bitcoin QT为原型开发的。通常支援云存储区块,以避免使用者花费大量时间和磁碟空间下载旧交易资讯。并且各自提供进阶功能。如Armory、Electrum和MultiBit等。此三者特点如下:[37]

Armory

支持将钱包档离线保存,线上用户端需花费比特币时,需使用离线钱包签名,再通过线上用户端广播,提高了安全性

支持运行多个不同的钱包

支持打印比特币密钥,方便纸上备份

使用该软件需安装Bitcoin QT

Electrum

无需下载完整的程序,使用远程服务器上的区块链的副本即可实现大部分功能

MultiBit

轻量级

无需下载完整程序

支持多国语言

比特币也有运行在智能手机上的用户端。

硬体钱包[编辑]

比特币自动柜员机

硬体钱包是专门处理比特币的智慧设备,例如只安装了比特币用户端与联网功能的树莓派。硬体钱包通常可以提供更多的安全保障措施。

线上钱包服务[编辑]

线上钱包服务可以让用户在任何浏览器和移动设备上使用比特币,通常它还提供一些额外功能,使用户对使用比特币时更加方便。但选择线上钱包服务时必须慎重,因为其安全性受到服务商的影响。

线上钱包服务有“区块链上”(on-chain)与“区块链外”(off-chain)的区别:链上钱包服务商帮助用户保管加密后的私密金钥,用户的比特币余额可以在区块链上查询到,类似为每位用户准备一个独立的保险箱;链外钱包服务商帮助用户保管比特币本身,相当于把用户资金放在自己的金库中,给用户提供存款证明。

离线钱包[编辑]

比特币最需要保护的核心部分是私密金钥(私钥),因为用户是以私钥来证明所有权,并以此使用比特币,存储私密金钥的介质也可以称为钱包,当钱包遗失、损毁时,为比特币丢失,离线钱包可以是纸钱包、脑钱包、冷钱包、轻量钱包。

纸钱包纸钱包:把私钥列印在纸上存放,再删除电脑上的钱包文件,实现钱包的网路隔离。

脑钱包:用户可自行设定密码,并以此进行杂凑运算,生成对应的私钥与地址,以后只需记住这个密码即可使用其中的比特币。

冷钱包:指在一台不联网的电脑上随机生成比特币的地址和私钥,并且在今后的使用中也不连接互联网,而只通过二维码或U盘来发送相关交易的电子签名。[38]

轻量钱包:指无需同步区块链的比特币钱包,轻量钱包相对在线钱包的优点是不会因为在线钱包网站的问题而丢失比特币,缺点是只能在已安装轻量钱包的电脑或手机上使用,便捷性上略差。

地址与私密金钥[编辑]

比特币在产生地址时,相对应的私密金钥也会一起产生,彼此的关系犹如银行存款的帐号和密码,有些线上钱包的私密金钥是储存在云端的,使用者只能透过该线上钱包的服务使用比特币。

地址[编辑]

地址用于接收比特币,功能类似银行的存款帐号,但不需要实名登记。若只公开地址不必担心里面的比特币被盗走,也没有任何身份信息,也可以离线产生。比特币的地址是由使用者的公开金钥经过 SHA-256 杂凑运算后,再通过 RIPEMD-160 杂凑运算而得,其长度固定为 160 个位元(bits),通常会利用 Base58 将之编码成一串由英文字母和数字所组成的字串,以方便显示或散布,其特征是皆以“1”或者“3”开头,隔离见证地址则以“bc1q”作为开头,传统比特币地址区分大小写[39],但不包括“IlO0”等字元,“1”开头的地址长26~34位,“3”开头的地址长34位,例如"1DwunA9otZZQyhkVvkLJ8DV1tuSwMF7r3v",地址也可编码成快速反应矩阵码(QR-Code)的形式让行动装置能够便捷地读取复制 。比特币用户端可以离线生成比特币地址[2](页面存档备份,存于互联网档案馆) 。一个人可以生成并拥有许多比特币地址,并用在不同的交易上,而且除非自己揭露,或与其他资料连结,否则外人无法看出其中的关联。可用的比特币地址数量接近2161个。形象地说,假如地球上约有263粒沙,[40]那么比特币地址总数远远超过地球上所有沙子的数量(大约是沙子数目的平方的350亿倍)。

私密金钥[编辑]

比特币的私密金钥(私钥,private key),作用相当于金融卡提款或消费的密码,用于证明比特币的所有权。拥有者必须私密金钥可以给交易讯息(最常见的,花费比特币的讯息)签名,以证明讯息的发布者是相应地址的所有者,没有私钥,就不能给讯息签名,作为不记名货币,网路上无法认得所有权的证据,也就不能使用比特币,交易时以网路会以公钥确认,掌握私密金钥就等于掌握其对应地址中存放的比特币。

私密金钥必须保密、否则任何人只要拥有某一地址的私密金钥,即可使用其中的比特币。也不能遗失,而且不像金融卡密码遗忘时,用户可以根据当地的金融规范,携带自己的身分证件,[41]亲自前往金融机构据点,办理密码重设后继续使用原来的帐户,但若比特币的私钥遗失,将如同忘记保险箱的密码而无法正常打开取用保险箱内的物品,而且没有方法可以重设(除非有事先备份),2013年,有一位英国使用者因为不小心丢弃了存有其私密金钥的硬碟,导致里面的7,500个比特币,当时价值750万美元,无法使用。[42],除非私钥被找到,否则这些比特币将永远闲置在区块链里,不再流通,而使得流通中的比特币减少。[43],而要破解私钥的难度很高,这是其中一个作为不记名的比特币的主要安全机制。根据区块链业者Chainalysis的估算,在2017年底时,约有17%至23%,278万个到379万个的比特币因为私钥遗失、密码遗忘等原因,而永远无法使用与进入流通。

比特币私密金钥通常由51位元或52位元字元表示,其编码方式与比特币地址相似。51位元标记法由数字“5”开头,52位标记法由“K”或“L”开头。比特币地址是由比特币公开金钥进行杂凑运算得出的,公开金钥是可以通过私密金钥推算出的。所以掌握私密金钥就可以推算出私密金钥对应的地址(不可逆),这相当于只需要输入一组正确的密码,就可以推算出帐户名称并登入,而无法从帐户名称反向推算出密码般。

2013年圣诞节前,12天比特币节目中,Adam Johnson收到Bloomberg电视台的主播Matt Miller送的价值20美元的比特币礼物卡。他开心的打开礼物卡包装,在摄影机前展示了约10秒钟礼物卡,然后,10秒钟之内,钱就不见了。这张礼物卡上面,是一个比特币钱包的地址跟私钥的QR CODE。[44]

挖矿[编辑]

主条目:挖矿 (比特币)

只要能连上网路,和有适当的中央处理器CPU、图形处理器GPU、特殊应用积体电路ASIC等电脑设备,称为“矿机”,任何人都可挖矿。为了获得系统每十分钟奖励的比特币,找到让帐册区块难以被恶意修改但是却易于验证的数学难题,此过程犹如开采矿物一样困难,故称为“挖矿”,使用矿机挖矿的人被称为“矿工”。挖矿还包含打包和验证数千笔交易成为区块,证明转帐者有足够的比特币,防止一币多付的发生,从而赚取比特币手续费。[45][46]

最大开采国[编辑]

此条目不符合维基百科的质量标准,需要完全重写。 (2022年11月22日)请在讨论页中讨论相关议题,并参考更优秀条目写作指南。

此条目的内容疑似复制粘贴自某处,涉嫌违反维基百科的著作权方针。 (2022年11月22日)请协助移除任何非自由著作权的内容,可使用工具检查是否侵权。请确定本处所指的来源并非属于任何维基百科拷贝网站。讨论页或许有相关信息。

此条目或许过多或不当使用受版权保护的文字、图像及多媒体文件。 (2022年11月22日)请细阅有关合理使用媒体文件的方针和指引,并协助改正违规内容,然后移除此消息框。条目讨论页可能有更多信息。

2021年10月,英国剑桥大学另类金融研究中心公布的数据显示,美国已经超过中国,成为世界上最大的比特币开采国。数据显示,中国在连接到全球比特币网络的计算机运算力中的份额,即所谓的“哈希率”,已经从5月份的44%下降到7月份的0%,而在2019年曾高达75%。其他地方的矿工则是已经填补中国空缺,采矿设备制造商将注意力转移到北美和中亚,中国较大的矿工也在转移,尽管这个过程充满了物流方面的困难。数据显示,美国目前挖矿份额居全球之冠,截至8月底,约占全球哈希率的35.4%,其次是哈萨克斯坦和俄罗斯[47]。

扩容与分叉[编辑]

参见:比特币容量问题(英语:Bitcoin scalability problem)

比特币记录一笔交易大约要256B容量,一个区块容量上限约1MB,所以一个区块储存上限为4096笔交易(1MB/256B=4096笔)。600秒出一个区块,因此每秒仅能处理约7笔交易(4096笔/600秒=6.82笔/秒)[48],造成等候确认时间大增,手续费也大幅增加[49],计画在2017年8月1日开始,实施Segwit2x,即隔离见证加区块大小提升至2MB(2,097,152位元组),以实行扩容,增加比特币交易容量。[50]另有比特币无限,主张不限制区块容量。

名为比特币现金(Bitcoin Cash,BCH)的分叉在2017年8月1日出现,分叉后第一个开始区块为478559,而BCH 478559的区块大小约1.9MB,超过原有区块容量上限,意味著比特币现金的正式诞生[51],所有在分叉前的比特币持有者将自动拥有同金额的“比特币现金”区块链,区块容量上限立即提升至8MB。[52][53]

然而,比特币现金的诞生也伴随着不少争议。比如,其最初使用的交易代码并不是“BCH”,而是“BCC”[54],这正好与另一个加密货币Bitconnect冲突,而且和Bitfinex上代表“Bitcoin Core”的链分叉期货(Chain Split Token)交易代码也是雷同的[55],这曾经让部分投资者感到混淆。

而且,BCH开发者修改了比特币原有的难度调整算法,引入了“紧急难度调整”(EDA)机制,可以让BCH的挖矿难度在出块较慢的情况下单向剧烈下降,以此从竞争对手BTC链吸引矿工。这种手段被认为可以起到"维持BCH链自身运转不停摆"[56]的作用,但同时也引发了算力在BTC和BCH两条链间大幅迁移“震荡”的现象,导致BCH和BTC都不时发生不同程度的交易确认时间延长问题;而且EDA加速了BCH的新币产生速度,可能导致BCH下一次产量减半提早到来。后来BCH开发者修改了代码,通过一次硬分叉升级将EDA废除,以新的难度调整算法取而代之,消除了EDA存在的难度单向剧烈下调、反馈不够及时等问题[57],在BCH经过本次硬分叉升级后,算力在BCH和BTC两条链间震荡的不良现象也随之改善、消失。

有人认为目前只有兼容Bitcoin Core客户端的链(即BTC)才是真正的比特币,他们往往会把比特币现金叫做“Bcash”[58];同时也有人认为比特币现金才是真正的比特币[59],而且认为“Bcash”这种称呼实质上是一种针对比特币现金的社会工程学攻击手段。[60]

比特币早期布道者Andreas M. Antonopoulos则认为基于比特币的去中心化本质,并不存在一个“真正的比特币”标准答案,每一个人都应该有自己的独立认知。[61]

比特币黄金(Bitcoin Gold,BTG)是2017年10月25日的再次分叉,比特币持有人将生成出等量的比特币黄金币,主要是希望解决日渐中心化的挖矿现象,比特币黄金将采用新的杂凑算法Equihash,来防止 ASICs 挖矿。[62][63]同时,Bitcoin Gold开发也预挖了一部分BTG,作为对团队维持开发工作的支持和激励。[64]

原定在区块494,784(2017年11月)进行的SegWit2x硬分叉, Jeff Garzik主导开发的sha256挖矿分叉已失败,比特币纽约团队主导的GPU挖矿版成功分叉 (页面存档备份,存于互联网档案馆),后续又有数十个比特币分叉,包括Bitcoin Diamond、Super Bitcoin等[65][66]。此类分叉的涌现甚至引出了一个新的概念“IFO”,即“首次分叉发行”(Initial Fork Offering),与“ICO”(Initial Coin Offering,首次代币发行)性质类似。

交易[编辑]

比特币对等网路将所有的交易历史都储存在区块链中,比特币交易就是在区块链帐本上“记帐”,通常它由比特币用户端协助完成。付款方需要以自己的私钥对交易进行数位签章,证明所有权并认可该次交易。比特币会被记录在收款方的地址上,交易无需收款方参与,收款方可以不在线,甚至不存在,交易的资金支付来源,也就是花费,称为“输入”,资金去向,也就是收入,称为“输出”。如有输入,输入必须大于等于输出,输入大于输出的部分即为交易手续费。

矿工产出交易没有输入,只有输出,交易记录会显示新生成的比特币(Newly Generated Coins),除矿工产出交易外,一个输入必然是另一笔交易的一个输出,也就是一笔收入必然是其他人的支付。一个输入没有成为另一笔交易的输出时,它是“未花费的”,也就是“帐户馀额”。收录此交易的区块被广播后,此交易就有了“1个确认”。矿工们平均每10分钟产生一个区块,每一个新区块的诞生会使此交易的确认数加1。当确认数达到6时,通常这笔交易被认为比较安全、难以逆转。[67]。比特币交易为不可逆,每一笔交易都无法撤销,商家不必遭到诈骗式的拒付而遭受损失,唯一可以获得退款的方法,就是请对方再做一笔反向交易,但需要对方的配合。[68]

比特币分布[编辑]

比特币的所有交易都会被记录在区块链上,比特币最多的地址可以很轻易的在网路上公开查询[69]。这些地址多半是交易所的冷钱包,但作为匿名的比特币地址,原则上无法得知持有者,除非特别情况,通常也无法得知某人拥有的比特币地址,每个人都可以建立及拥有许多的比特币地址,而不同地址也可由同一人或机构持有,包括有些馀额很少的地址,且不代表持有者的真实财富状况,而该地址的私钥若遗失,里面的比特币就不能使用,因此某些地址的比特币,特别是只进不出、或长期未花用的地址,可能是私钥已遗失、而任何人皆无法再使用的地址。[70][71][72]

有数个比特币位置存有未使用的大量资金[73][74][75]。其中部分位址曾存有美国联邦调查局自线上黑市“丝路”创办人“恐怖海盗罗伯特”(Dread Pirate Roberts)处查扣的比特币资金,这些位址已在2013年10月被美国司法部强制下线。[76]

安全性[编辑]

比特币结合 P2P 对等网络技术和密码学原理,来维持发行系统的安全可靠性。[77]与有中心服务器的中央网络系统不同,在 P2P 网络中无中心服务器,每个用户端既是一个节点,也有服务器的功能,任何一个节点都无法直接找到其他节点,必须依靠其户群进行信息交流。比特币使用以下3种机制,来解决初次运行时,查找其他节点的问题。

在默认情况下,运行比特币的用户端加入一个 IRC 聊天通道,并可以获知加入该通道的其他用户端的 IP 地址和端口。该通道的名称和 IRC 聊天服务器的名称被写在了比特币软件中。

一些“知名的”比特币节点也被编写在软件中,以防 IRC 聊天服务功能因故无法访问。

可以手动添加运行比特币的其他用户端的 IP 地址。

现在不需要运行上述3个机制,一旦连接到比特币的某个节点,在发送的信息中,就会包含对等网络 P2P 其他节点的地址,直接通过其匿名用户群来找到其他节点。节点遍布整个互联网的 P2P 技术和密码学原理相结合,确保了比特币发行系统无法被政府、组织、或黑客监控、隔离、或破坏,从而保障了系统的可靠性和匿名性。[78]。拒绝服务式(DDoS)以及其他攻击,其目标都是针对比特币交易中心,这和攻击或关闭传统货币交易所的网络,理论上不影响其货币发行和使用一样。2013年5月,美国政府查封世界上最大的比特币交易所银行账户后,兑换率还是维持在1比特币兑换120美元上下。[79]

匿名与隐私保护[编辑]

匿名与隐私是比特币问世时主要的诉求,因为交易或建立比特币地址、钱包时,不需要提供任何个人资讯,区块链也不会储存任何个人资讯,但交易信息是向全网广播的,因此所有交易记录细节都是公开的、而可以追踪。不同于采用 KYC 认证的传统金融机构,通过将交易信息与客户资料严格保密来保护客户隐私,但若国家机关基于特定原因,而向金融机构调取资料,或是被金融机构被骇客攻击,或是内部泄漏,这样仍然会使隐私消失,而使得特定交易信息与关联的客户资料曝光,相对的,由于比特币的交易纪录可以追踪,因此如果比特币的特定交易信息与关联的客户资料曝光,或经由 KYC 认证的交易所兑换成法定货币,其他相关地址也可能追踪出真实身分[80],比特币可通过为每笔交易建立不同的地址来保护隐私,bitcoin.org 网站也建议每一个地址只做一次交易[81]。例如,甲方希望发送 1.20 BTC 给乙方,那么任何人都可以通过比特币网络上所有节点都能够查阅这笔 1.20 BTC 的交易细节。但除非甲方或者乙方公布自己拥有其中的一个地址,否则作为不记名的货币,其他人很难知道这笔交易是发生在甲方与乙方之间的。

理论上,如果有调查者能够将某一个地址与某一用户间建立关联,那么调查者就可以追根溯源,搞清楚每一笔交易的对方,如比对其它的个人资讯,如交易的 IP 地址等,某特定交易的资讯,要求已知的一方交代交易的另一方的身份等,并顺藤摸瓜经由交易链,并配合比特币交易所基于反洗钱法的 KYC 身分认证,直到确定目标地址的真实所有者,因此,只要有一笔交易被证明为犯罪,如某些交易是绑架的赎金或是未经持有人同意下,从被盗的帐户转帐出去等,之后所有后续转出去的地址都会被“污染”。但实际上,想要确定某个比特币的真实所有者依然是异常困难的,加上后续混合比特币(Bitcoin Mixing)、匿名转换成其他加密货币,特别是门罗币等彻底隐藏交易信息的新型态加密货币的产生,虽然强化了隐私保护,但也增加金流追踪的困难,这一属性使得比特币吸引了很多非法物品交易者的兴趣。[82][83][84]

为求彻底解决比特币有关隐私性、被监控、被追踪等疑虑,后续开发了强调隐私,有自动混币或加密功能的区块链与替代加密货币,通称隐私币,包括达世币、门罗币、Zcash、PIVX 等,但由于这类货币极容易被当成洗钱工具,因此在一部分交易所的交易会受到限制。[85]

交易网站的黑客事件[编辑]

2011年6月19日,Mt.Gox 比特币交易中心的安全漏洞导致1比特币价格一度跌至1美分,但该机构宣称其它交易没有受到影响。原因是一个黑客从感染木马的电脑上盗用了该用户 Mt.Gox 的证书,从而把比特币转到自己的帐号上并抛售,产生了大量该价格的“ask”请求。几分钟后,Mt.Gox 关闭并取消黑客事件中的不正常交易,使比特币价格反弹回到了15美元。[86][87]最终比特币汇率回到崩溃前的情况。[88][89][90][91]相当于超过 8,750,000 美元的帐户受到影响。[88]

2011年7月,世界第三大比特币交易中心 Bitomat 的运营商宣布:记录着 17,000 比特币(约合22万美元)的 wallet.dat 文件的访问权限丢失。同时宣布决定出售服务以弥补用户损失[92]。

2011年8月,作为常用比特币交易的处理中心之一的 My Bitcoin 宣布遭到黑客攻击,并导致关机。涉及客户存款的49%,超过78000比特币(当时约相当于80万美元)下落不明[93][94]。

2012年,Bitcoinica 两度遭到黑客攻击,被指控忽略客户资金的安全性以及伪造提款申请[95][96]。2012年8月上旬,Bitcoinica 在旧金山法院被起诉要求赔偿约46万美元。

2012年9月,Bitfloor 交易中心也被黑客入侵,24,000 比特币(约相当于25万美元)被盗。Bitfloor 因此暂停运营[97][98]。同月,Bitfloor恢复运营,它的创始人说,他已经就盗窃事件上报FBI,而且他正计划赔偿受害者,但赔偿的时间表尚不清楚[99]。

2013年11月,网络钱包服务商 inputs.io 被两个黑客入侵,盗走4100比特币,目前仅1比特币以上的账户可获得赔偿。

2014年2月25日,总部设在日本东京、全球最大比特币平台 Mt. Gox,因为网站安全漏洞,关闭了自己的网站并停止了交易。[100][101]

2016年8月8日,比特币交易所 Bitfinex 被盗走119756个比特币,当时价格达7500万美元,损失由所有用户扣除36.067%的馀额分担[102]2022年2月,美国司法部破获此案,以现价来计算,价值超过45亿美金。[103]

2019年5月7日,全球最大交易所币安宣布被盗7074比特币,当时价格超过4000万美元。[104]

2019年7月8日,日本东京“BITPoint Japan”比特币储存与交易公司被骇客盗走35亿日元比特币,其中25亿是民众资产牵涉约用户约达5万人[105],BITPoint Japan是在东京二板市场上市的Remixpoint旗下子公司。

2019年11月27日,韩国的交易所Upbit 宣布被骇客盗取 342,000 颗以太币,当时价格超4900万美元。[106]

2020年2月5日,义大利的交易所 Altsbits 宣布遭盗黑客攻击,几乎全部的比特币、以太币和其他加密货币均被盗走,价值超 30 万美元。并且Aitsbits随即宣布在2020年5月8日关闭网站并停止交易。[107]

2020年9月8日,捷克斯洛伐克的交易所 Eterbase 宣布遭骇客攻击,被盗取了价值超过 540 万美元的比特币、以太币和其他加密货币。[108]

2020年9月26日,Kucoin交易所被骇客盗走价值超1.5亿美元的加密货币,主要包括ERC-20代币,比特币和以太币。[109]

比特币挖矿僵尸[编辑]

网络安全公司趋势科技提出资安警告,比特币采矿恶意软体猖獗,根据统计日本约3000台电脑感染了该病毒,约占全球的四分之一、数量居首,该公司呼吁日本用户不要浏览可疑邮件及网站。第二位是美国的2606台(占21%),其次为澳大利亚、印度、法国、与台湾。

2010年6月,澳大利亚广播公司发现一名雇员用公司的服务器进行挖矿。[110]

2011年6月,网络安全公司赛门铁克公司发出警告,僵尸网络正在参与到比特币“挖矿”中。[111][112]这会占用受害者的计算机运算能力、消耗额外的电力并导致主机温度升高。

2011年8月,比特币挖矿的僵尸网络被发现了。[113]同时也发现,木马感染的“Mac OS X”电脑被用于比特币挖矿。[114]

另外,一些有争议软件也大量利用显卡的并行计算能力生成僵尸网络,进行比特币挖矿。[115]

2017年12月2日,阿根廷首都布宜诺斯艾利斯的一家星巴克咖啡馆,被发现店内提供顾客使用的 Wi-Fi 遭植入 Coinhive 挖矿程式。[116]

相关问题[编辑]

成为犯罪工具[编辑]

比特币基于不受政府控制、相对匿名、难以追踪的特性,和其它货币一样,也被用来进行非法交易,成为犯罪工具、或隐匿犯罪所得的工具。

庞氏骗局指责[编辑]

比特币曾经被指控为“庞氏骗局”,因为比特币的汇率在不断地上涨,而早期的比特币用户挖矿较为容易。[117][118]欧洲中央银行曾对这一虚拟货币进行仔细认真的研究,在2012年发表的分析报告中表示以现有资料难以判断比特币是或不是庞氏骗局,一方面买入比特币的人需要找到其他人愿意买入方可取回资金,许多人认为这符合庞氏骗局的特征,但另一方面比特币计划从来没有向任何人承诺高回报,报告认为如果以金钱作考量,比特币对于使用者而言是一个高风险系统。[119]

交易诈骗问题[编辑]

2012年8月下旬,Bitcoin Savings and Trust交易网站被所有者关闭,并留下据称约560万美元的债务。同时导致其被指控操作庞氏骗局[120][121][122][123]。2012年9月,美国证券交易委员会开始调查这一案件[124]。

丝路购物网站[编辑]

在美国,一个匿名化的交易丝绸之路所主导,自称为黑市亚马逊Amazon.com,比特币是它的唯一交易货币。[125] 2011年,纽约州参议员查尔斯·舒默和其他人致信给美国药品管理局,指责丝绸之路运用比特币洗钱,要求对丝绸之路和比特币展开调查。[125]和TOR一样,比特币都是合法技术,被用在丝绸之路的网站中,为执法部门带来了很多难题。[126]不过,开发比特币的核心成员Jeff Garzik表示,虽然各方的身份是匿名的,执法部门仍可以利用先进的网络分析技术,通过区块链中公开的交易记录流程来跟踪单个比特币使用者。[127] 2013年11月,丝绸之路已经被美国政府查封。

2014年1月,美国司法部宣布,比特币交易站运营者罗伯特·法伊拉(Robert Faiella)和查理·史瑞姆被正式指控参与洗黑钱,帮助丝绸之路贩毒者将100万美元兑换成为比特币。 [128]

由于和违法行为之间常有牵连,因此比特币受到许多严厉的检视。在2013年,美国联邦调查局强制关闭线上黑市“丝绸之路”,并查扣144,000比特币,当时约值2,850万美元[129]。但若与其他国家比较,美国政府对比特币持相对友善的态度[130]。中国大陆政府的新规定限制了人民币和比特币之间的交易[131]。欧洲银行业管理局则警告比特币缺乏对消费者的保障[132]。比特币可能遭窃且在技术上不可能获得任何补偿[133]。

勒索[编辑]

比特币也普遍被用来当成勒索软体的金流工具,手法是骇入受害者的电脑后,将受害者的电脑的档案加密,受害者在约72-96小时的时限内必须支付一定金额后,才能取得金钥解密,否则逾时金钥销毁,受害者如要解开已被加密的档案将非常困难,因此,不只个人[134],学校[135]、证券商[136]、医院[137]、寺庙[138]不等,而且还发展出以比特币为报酬的骇客攻击服务[139]

2017年5月,一款名为WannaCry的勒索软体,造成数十万台电脑遭到感染,也是以比特币为支付工具。[140]

2017年6月,另一款名为Petya的勒索软体,也是以比特币为支付工具。[141]

集资骗局[编辑]

2018年中,5个月内已有近三百种虚拟货币出现,当中它们亦流行以ICO募款。而最近四月发生的越南虚拟货币Pincoin于集资后筹募得六亿六千万美元后失踪,亦引起市民的哄动及留意。而同年3月19日,香港证监会亦首次叫停在港集资的首次代币发行计划[142]。

流通性与接受度[编辑]

比特币仍然有合法或正当的用途。有多种途径使用比特币,通过电子货币交易所、比特币提款机[143]、服务商和个人等渠道,就能兑换为当地的现金或金币或以现金或金币购买比特币;也可以直接使用它购买物品和服务,或使用比特币金融卡。[144][145][146]特别继维基解密宣布接受比特币捐助后,认可使用比特币的个人、组织和企业迅猛增长。[147][148][149] Coinmap(页面存档备份,存于互联网档案馆)是一个专门收录全球范围内接受比特币支付的实体商家网站,比特币维基有一个网页则列出了接受比特币支付的合法网络商家。[150]

随著比特币金融卡的启用,即使商家不接受比特币,仍然可以依照比特币与法币的即时汇率,而以比特币付款,犹如刷人民币帐户的金融卡支付外币(美元、欧元等)消费,仍然可以依照该外币与人民币的即时汇率,而从人民币的存款帐户扣款来完成付款,这样商家只要支援Visa 或 Mastercard等信用卡,或是Apple Pay等行动支付功能者皆能使用,[151][152][153],使用范围就能从直接接受比特币的1万商家,大幅扩大到包括网路购物、卖场购物、餐厅和咖啡厅用餐、搭乘交通工具、加油站加油等数千万个商家(Visa 2,900万、MasterCard 3,200万个),如果许可,并可使用世界各地逾3千多万台一般法币ATM,以比特币提领当地现金使用[154]。

接受比特币的非营利组织[编辑]

2011年6月,自由网[155]、机器智能研究所、(英语:Machine Intelligence Research Institute)[156]互联网档案馆[157]、自由软件基金会[158]以及其他的一些组织,开始接受比特币的捐赠。

2011年6月,电子前哨基金会也接受了一段时间的比特币捐赠但是随后宣布停止这样做,因为比特币这样的货币系统在历史上没有先例,对于其法律前景的不确定性感到担心。[159]

2011年11月,WordPress宣布接受比特币付款。声明说肯尼亚、海地和古巴等地区遭受国际支付系统的封锁,比特币可以帮助这一地区的互联网用户购买服务。[160]

2013年4月,中国四川省雅安地震后,公募基金壹基金宣布接受比特币作为地震捐款。当时已收到意向捐赠50比特币(按照当时汇率,折合人民币4万) [161]

2013年5月,电子前哨基金会宣布,在研究美国财政部金融犯罪执法系统发布的虚拟货币个人管理《条例》后,把比特币和汽车一样,当作礼物重新接受捐赠。[162]

2014年2月,英格兰北部的坎布里亚大学据信已经成为全世界第一所接受虚拟货币比特币作为学费的公立大学。[163]

维基媒体基金会通过BitPay接受比特币和比特币现金捐款,不过不保留所得比特币,仅将其兑换为美元使用[164]。

接受比特币的企业[编辑]

LaCie公司是一间上市公司,接受比特币作为其Wuala服务的付款方式。[165]

匿名组织"LulzSec"宣布接受比特币捐赠。他们宣称说该匿名团体“需要比特币捐赠以便继续他们的事业。”[166][167]

2013年1月,线上游戏商Zynga宣布将支援比特币付款。

2013年3月5日,Namecheap宣布开始接受比特币支付。[168]

2013年4月,海盗湾、EZTV等开始接受比特币捐款。

2013年5月,富比士公布了《接受比特币交易的十大网站》。[169]

2013年6月,PayPal禁止普通商家出售比特币。但2014年9月,Paypal又宣布通过PayPal Payments Hub接受比特币。[170]

2013年10月,世界第一台比特币柜员机在加拿大温哥华出现,允许使用者把比特币兑换成为加元提取,每天最高上限为3千加元;另一方面,使用者亦可以透过存入现金购入比特币[171] ,到2017年5月,全球比特币柜员机数量到达1167台,分布在58个国家[172]。

肯尼亚创业家和程序员皮尔·布莱恩贾德(Pelle Braendgaard)推出了一个比特币服务Kipochi。在斯瓦希里语中Kipochi的意思就是钱包。Kipochi让用户可以用M-Pesa购买比特币,帮助在国外工作的肯尼亚人无需支付高额国际银行转账费寄钱回家。肯尼亚的银行设施稀少,但智能手机几乎无处不在,由移动运营商推出的M-Pesa是该国广泛流行的移动支付系统,它让公民可以很容易的汇款给另一个人[173]。

Bitcoin Channel指出,世界最大的竞标购物网站eBay上的某些店铺接受比特币,还有约240家店铺出售比特币服务[174]。

2014年1月9日,美国大型网络零售商Overstock正式接受比特币。[175]

2014年7月,比特币台湾交换网 bitbarterex - 比特币 与 商品服务交换 的场所。 网站已更名为 bitexc (https://bitexc.com/ (页面存档备份,存于互联网档案馆) (页面存档备份,存于互联网档案馆))

2014年7月18日,戴尔开始接受比特币支付,但目前因低需求而停止。[176]

2014年11月,网路报导宣称Microsoft微软Xbox及电子化商品将接受比特币支付。[177]

2016年2月,日本游戏与成人内容平台DMM.com宣布接受比特币支付。[178]

2016年4月,游戏平台 Steam 宣布支持比特币支付。但在2017年12月宣布不再接受比特币,理由是手续费暴增且币值波动剧烈。[179]

2017年4月,日本家电连锁店 Bic Camera 开始接受比特币付款[180]。

2017年5月,乐桃航空宣布将于该年年底前开放以比特币购买机票,成为日本第一家接受比特币的航空公司。[181]

2019年8月,实惠家居宣布和时富金融服务集团旗下的鲶鱼金融科技(Weever FinTech)及钱方QFPay携手合作,成为香港首家全线接受比特币付款的大型零售连锁店。[182]

2021年3月,马斯克宣布旗下汽车制造商Tesla允许顾客以比特币购买汽车。[183]

曾接受比特币但目前已停止营运的网站[编辑]

华义国际(一间台湾线上游戏公司) 成立比特币交易平台,但目前该网站已停止营运。

btcextw 比特币台湾交易中心 (https://web.archive.org/web/20140417145121/http://www.btcextw.com/) - 比特币 与 法币交换交易 的场所,注册公司为 序胜股份有限公司,该公司为当时台湾交易量最大的交易所,但于上线七个月后网站遭到骇客攻击并且损失用户储值于该网站的比特币,最终btcextw出面详细交代事件的经过并且于两日内赔偿所有用户损失,目前该网站已停止营运。

YesBTC 比特币交易中心 (http://www.yes-btc.com/(页面存档备份,存于互联网档案馆)) 注册公司为 数位比特股份有限公司,于 2015年1月30日 宣告营运不善,目前该网站已停止营运,其经营人何翼兆,诈欺认罪。

拒绝比特币的企业或政体[编辑]

2013年12月,淘宝网宣布禁止出售比特币[184]。2014年4月15日,支付平台支付宝永久冻结部分曾经参与比特币相关(如比特币交易平台充值码、比特币矿机)交易的用户账户。

中华人民共和国政府自2019年大力取缔了比特币交易所,交易所关闭或迁出中国大陆。[185]

无需银行的企业[编辑]

合法公司无需银行账户,2017年3月瑞典一家新注册的公司“美丽新世界 / Brave New World”,因为和被西方经济制裁的伊朗有关,在无法开银行账户的情况下,利用比特币募集基金,运营业务。[186][187]

个人评价[编辑]

2014年2月27日,美国民主党参议员乔·曼钦(Joe Manchin)近日向联邦政府发出公开信,希望有关部分重视比特币扰乱金融市场的不良现象,提议封杀比特币。[188][189] 美联储主席耶伦在参议院银行委员会作证时,回应西弗吉尼亚州参议员乔·曼钦的关于比特币的提问时表示,“美联储对比特币没有管辖权”。曼钦对耶伦的表述感到失望,并认为,在不久的将来,美联储银行和比特币之间会发生利害冲突。[190]

2014年2月26日,InterTrader的总经理(Managing Director)Shai Heffetz的话说:“许多的政府开始了解比特币对于传统的法定货币可以展现的真正威胁,也因此它们是有意图要关闭Mt.Gox的。现下全球货币战争变地激烈而血腥,所有的国家都大量印制钞票并且扭曲数据以掩盖他们疯狂印钞票的事实。人们口袋里面的钞票或许还可以填饱肚子,但事实是,生活支出的代价在过去五年内出现显著的增加,持续的货币宽松并无法永续。比特币和其它的替代货币正在开始被认为是传统法币的可行性替代方案;因为比特币无法受到任何政府的操纵,全世界的掌权派开始忧虑并展开一波镇压;当被掩盖的通货膨脤事实渐渐被外界获知时,人们就会开始采信某一种独立的数位货币以取代价值遭到过度膨胀的传统法币。”“Mt.Gox的中断据传源于全球政府对于比特币的镇压” 网路媒体HITC报导。

《解密比特币》的作者刘宁和沈大海认为,比特币是一个全球用户通过互联网“广播和管理帐单的系统。”[191]

壹比特数字科技公司CMO龚明认为,比特币是目前全球第一个成功的道可思/DACs(发散智能协调机制)。在这之前从来没有一个项目像比特币这样,在全球范围内吸引这么多人力物力参与,不仅产生了巨大影响,同时给所有参与者带来巨大回报。[192]

参与开发者认为它是类似比特信(Bitmessage)的互联网技术,是去中心化运动的一部分。[193][194]

诺贝尔经济学得主保罗·克鲁曼,认为“比特币是邪恶的”,发表了若干对于比特币的看法。

纽约州参议员查尔斯·舒默和其他人2011年,致信给美国药品管理局指责丝绸之路运用比特币洗钱,要求对丝绸之路和比特币展开调查。

比特币资深开发者马提·马尔密(Martti Malmi)2013年5月,在美国检察院对类似比特币的、用中央服务器管理的自由储备银行Liberty Reserve提起控诉,并查封其网站和逮捕相关涉案人员后,[195][196]马提·马尔密(Martti Malmi)认为和Liberty Reserve不同,比特币是对等网络中没有实体的电脑程序,能和种子文件一样传播,美国政府还无法封杀。[197]

美国商品期货交易委员会理事Bart Chilton认为它是一种期货。[198]

亚洲首富李嘉诚2013年,透过旗下的维港投资(Horizons Ventures)投资美国比特币支付公司 BitPay ,数额不详,这是一家相当于比特币领域的PayPal的公司。

美联储理事会副主席Janet Yellen在参加上海国际货币会议时表示,新型网络货币令银行家们不安,可能成为扰乱金融秩序的工具。[199]

中国人民银行副行长易纲,在2013年的一场论坛上表示,从人民银行角度,近期不可能承认比特币的合法性。但他同时认为,比特币交易作为一种互联网上的买卖行为,普通民众拥有参与的自由。此外,易纲还指出比特币“很有特点”,具有“启发性”,个人会保持长期关注。[200]

比特币风险投资基金的经理们认为,它是一种崭新型的商业模式。[201] 

布隆伯格基金的董事长Jon Soberg表示,比特币很可能会让信用卡过时,带来一场金融革命。[202]

美银美林利率与外汇研究全球主管David Woo 2013年12月,发布研报对比特币估值1300美元,他认为“比特币能够成为电子商务的一种主要支付方式,并且成为传统货币交易的有力竞争者”。这是华尔街投行首次将比特币纳入研究范围。[203]

比特币资深开发者、Bitpay开源软件工程师Garzik认为,和国家发行地货币一样,比特币是个人发行地合法货币。他还认为,2013年,曾为谷歌等全球500强企业供职的、比特币的自愿工作者们纷纷开始跳槽,包括他自己也成了比特币金融企业中的全职雇员。 [204]

香港城市大学教授邹嘉彦认为,2013年比特币成为泛华地区最受关注的社会现象。[205]

2017年11月,韩国总理李洛渊在韩国内阁就年轻人对数字加密货币接受情况的会议上表示,许多学生正在进入“暴涨的”市场,赚到快钱,其中一些人卷入了欺诈犯罪活动,放任发展可能造成严重问题[206][207]。

组织反映[编辑]

2014年2月24日,美国银行监管协会(CSBS)承认,他们已经分别从各州分会组织成员,成立了“新兴支付特遣工作小组”,来调查评估比特币等虚拟货币。[208]

2014年2月22日,在国际知名投资机构高盛发布地《比特币评估报告》中称:比特币将可能成为虚拟货币标准化的里程碑。[209]

国际知名的互联网法律援助公益组织-电子前哨基金会,在研究美国财政部有关定义后,把比特币和股票一样作为礼物募捐。[162]

2021年6月8日,美国国税局 (IRS) 呼吁立法机关应授权更严格加密货币交易呈报的规定,认为“大多数虚拟货币远离雷达侦测范围,这使美国国税局面临挑战”。[210]

2023年6月,多间资产管理公司申请推出比特币现货ETF,包括富达(Fidelity)、贝莱德(BlackRock)[211]

合法性与各国政府的态度[编辑]

主条目:比特币在各国或地区的合法性

比特币做为一种非由国家力量发行及担保的交易工具,已经被全球不少个人、组织、企业等认可、使用和参与。某些政府承认它是货币,但也有一些政府是当成虚拟商品,而不承认货币的属性。某些政府,则视无法监管的比特币为非法交易货品,并企图以法律取缔它。

美国[编辑]

此条目不符合维基百科的质量标准,需要完全重写。 (2022年11月22日)请在讨论页中讨论相关议题,并参考更优秀条目写作指南。

此条目的内容疑似复制粘贴自某处,涉嫌违反维基百科的著作权方针。 (2022年11月22日)请协助移除任何非自由著作权的内容,可使用工具检查是否侵权。请确定本处所指的来源并非属于任何维基百科拷贝网站。讨论页或许有相关信息。

此条目或许过多或不当使用受版权保护的文字、图像及多媒体文件。 (2022年11月22日)请细阅有关合理使用媒体文件的方针和指引,并协助改正违规内容,然后移除此消息框。条目讨论页可能有更多信息。

2021年12月9日,在美国众议院举行的加密货币听证会上,共和党众议员 派翠克·麦克亨利 表示,加密领域的技术“已经受到监管”,但现有的监管框架可能“笨拙”且“不是最新的”,并具有过度监管的倾向。派翠克·麦克亨利称:“加密货币对未来的影响可能比互联网更大...... 我们需要合理的规则...... 不需要立法者仅仅出于对未知的恐惧而下意识的监管...... 因未知的恐惧而监管只会扼杀美国的创新能力,使我们在竞争中处于劣势...... 我们如何确保 Web3 革命发生在美国?”另派翠克·麦克亨利在加密听证会上还表示:“我们需要摒弃加密货币只被犯罪分子使用的想法。你知道还有什么是被用于不良目的吗?现金。”[212]

印度[编辑]

2020年12月,考虑将比特币归类为“无形资产”,并向其交易收税。[213]

萨尔瓦多[编辑]

2021年9月7日,正式把比特币列入为法定货币,成为世界首个把比特币列作法定货币的国家[214][215],与此同时,也触发了该国多处反对比特币法律示威[216][217]。

俄罗斯[编辑]

2022年7月31日,俄总统普京签署《数字金融资产和加密货币调解法》。该法律出台前,俄对加密货币进行监管无法可依。根据《数字金融资产和加密货币调解法》,数字金融资产指的是在信息系统中发行、清算和流通的数字资产权利。数字资产可以作为抵押、买卖和交换的对象,但不可以用作支付手段[218]。

2022年9月22日,俄罗斯央行和财政部达成协议,允许使用加密货币进行跨境结算[219]。

中华人民共和国[编辑]

2013年12月5日,中国人民银行、工业和信息化部、银监会、证监会等部门就联合发布《关于防范比特币风险的通知》,当时下令金融机构与支付机构不能提供比特币的托管、兑换、支付等服务,强调虚拟货币不具有与货币等同的法律地位。用户使用比特币交易平台必须实名制,并受电信管理机构监督 [220]。

2017年9月4日中国人民银行、中央网信办、工业和信息化部、工商总局、银监会、证监会和保监会等七部门所发布的“关于防范代币发行融资风险的公告”开始,管制有关透过虚拟货币发行融资活动的行为,定性为未经批准非法公开融资的行为,并且禁止一切与虚拟货币有关的交易行为;2018年又发布过一系列禁止虚拟货币交易规定,如8月7日国家互联网信息办公室发布实施的“即时通信工具公众信息服务发展管理暂行规定”,微信上有关区块链的公众号,内容均被责令屏蔽 [221]。

2021年5月18日,中国人民银行会同中国互联网金融协会、中国银行业协会、中国支付清算协会等三大机构,联合发表声明指出:“虚拟货币价格暴涨暴跌,虚拟货币交易炒作活动有所反弹,严重侵害人民群众财产安全,扰乱经济金融正常秩序。”内文还明确提到,相关交易活动已经违反中国法规,任何交易合约不受法律保障,后果及损失一律由投资人自行负责 [222]。

2021年9月24日,中国人民银行等十部委发布的《关于进一步防范和处置虚拟货币交易炒作风险的通知》规定指出,虚拟货币不具有与法定货币等同的法律地位,虚拟货币相关业务活动属于非法金融活动,对于相关境外虚拟货币交易所的境内工作人员,以及明知或应知其从事虚拟货币相关业务,仍为其提供营销宣传、支付结算、技术支持等服务的法人、非法人组织和自然人,将被依法追究有关责任[223]。

其它加密货币[编辑]

主条目:加密货币

除了比特币,目前还有许多相似的同类型货币,统称为加密货币,比特币以外的加密货币,又称为山寨币、竞争币(英语:altcoin),目前有数千种以上的加密货币在流通,并且持续增加中,新的加密货币可能在任何时间被任何人建立出来,可经由独立创建、硬分叉、透过ICO发行的代币等方式建立。某些其它加密货币有更多的功能、更完善的隐私保护、更快的区块生成时间、支援智能合约等,如以太币等。

汇率[编辑]

当前 BTC 汇率

根据Google财经:

AUD CAD CHF CNY EUR GBP HKD JPY TWD USD

根据新浪财经:

AUD CAD CHF CNY EUR GBP HKD JPY TWD USD

根据雅虎财经​(其他语言):

AUD CAD CHF CNY EUR GBP HKD JPY TWD USD

根据雅虎香港财经:

AUD CAD CHF CNY EUR GBP HKD JPY TWD USD

根据Yahoo奇摩股市:

AUD CAD CHF CNY EUR GBP HKD JPY TWD USD

根据XE.com​(其他语言):

AUD CAD CHF CNY EUR GBP HKD JPY TWD USD

根据OANDA​(其他语言):

AUD CAD CHF CNY EUR GBP HKD JPY TWD USD

注释[编辑]

^ BTC不是ISO官方认可的符号,且与ISO 4217冲突,因为BT代表不丹

^ XBT不是ISO官方认可的符号,不过与ISO 4217兼容

^ 此符号亦为泰铢的代表符号

^ 字面意义为"位元硬币",bit为位元,为数位的最小单位,此名称有数位货币的含义,采用音译的"比特币"一词已普遍在各地采用,本条目从而沿用之

^ 中本聪又译为中本哲史,Satoshi Nakamoto,真实身分未知,可能是一个人或是一群人所组成的团队

参考文献[编辑]

^ Jon Matonis. Bitcoin gaining market-based legitimacy as XBT. Coindesk. 2013-09-17 [2013-12-14]. (原始内容存档于2018-12-25). 

^ Matonis, Jon. Bitcoin Casinos Release 2012 Earnings. Forbes (New York). 2013-01-22 [2014-02-28]. (原始内容存档于2013-02-16). Responsible for more than 50% of daily network volume on the Bitcoin blockchain, SatoshiDice reported first year earnings from wagering at an impressive ฿33,310. 

^ USD, BITS TO. BITS TO USD - BITCOIN UNITS CONVERTER - BTC,mBTC,Bits,Satoshi. bitsusd.com. [2020-10-01]. (原始内容存档于2015-09-30). 

^ Bitcoin vs. satoshi: Key differences explained. Cointelegraph. [2024-02-09]. (原始内容存档于2023-12-03) (英语). 

^ Cracking the Bitcoin: Digging Into a $131M USD Virtual Currency. Daily Tech. 2011-06-12 [2012-09-30]. (原始内容存档于2013-01-20). 

^ “比特币”是什么币 2140年左右达到2100万个. 中国新闻网. 今晚报. 2013-10-04 [2017-12-04]. (原始内容存档于2017-12-05). 

^ Bitcoin - 開放原始碼點對點數位貨幣. bitcoin.org. [2020-10-01]. (原始内容存档于2017-02-28). 

^ 中本聪 / 比特币:对等网络电子现金系统. (PDF). [2020-10-01]. (原始内容存档 (PDF)于2014-03-20). 

^ 比特幣並非貨幣,接受者務請注意風險承擔問題. 中华民国中央银行全球资讯网. 2013-12-30 [2018-03-26]. (原始内容存档于2018-03-26) (中文(台湾)). 

^ Mishkin, Frederic. The Economic of Money,Banking,and Financial Markets(Eleventh Edition)中文版. 中国人民大学出版社. : 43. 

^ (页面存档备份,存于互联网档案馆)

^ http://news.youth.cn/jsxw/201312/t20131208_4350914.htm (页面存档备份,存于互联网档案馆) 比特币是对货币超发的憎恨 不是货币最终版

^ Oberhauser, Alex. Decentralized Public Ledger as Enabler for the Gift Economy at Scale /作为大规模礼品经济驱动力的去中心化公共账簿技术. Academia.edu. [2017-04-28]. (原始内容存档于2021-10-10). 

^ Vlastelica, Ryan. Is bitcoin in a bubble? This metric suggests there’s more room to grow. [2020-10-01]. (原始内容存档于2017-06-08). 

^ http://www.thfr.com.cn/post.php?id=72019 (页面存档备份,存于互联网档案馆) 区块链开启价值互联新时代

^ Bustillos, Maria. The Bitcoin Boom. The New Yorker. Condé Nast. 2013-04-12 [2013-12-22]. (原始内容存档于2013-04-29). ...there seems to be a consensus forming around Bitcoin, capitalized, for the system, the software, and the network it runs on, and bitcoin, lowercase, for the currency itself 

^ Wu, John. 比特幣到底是不是貨幣? - The News Lens 關鍵評論網. 2014-03-07 [2020-10-01]. (原始内容存档于2017-03-17). 

^ How do I get Bitcoins? (For Beginners). The Bitcoin Bulletin. 2011-03-11 [2013-12-13]. (原始内容存档于2014-01-02). 

^ 我应该被诱惑投资比特币吗? (页面存档备份,存于互联网档案馆) 纳斯达克 2017-03-03

^ Steadman, Ian. Wary of Bitcoin? A guide to some other cryptocurrencies. Ars Technica. 2013-05-11 [2014-01-10]. (原始内容存档于2016-01-07). 

^ Antonopoulos, Andreas. Bitcoin is a money platform with many APIs - O'Reilly Radar. radar.oreilly.com. [2020-10-01]. (原始内容存档于2013-06-07). 

^ Timothy B. Lee. 比特币:一项颠覆性技术. 2013年4月12日 [2020年10月1日]. (原始内容存档于2013年5月31日). 

^ 比特币的社会实验:只有相信逻辑才能活在未来. donews.com. [2013-05-29]. (原始内容存档于2013-06-08). 

^ Bitcoin-using Autonomous Agents - Hacker News #cryptocurrent. 2012-08-16 [2014-01-14]. (原始内容存档于2014-01-15). 

^ Hileman, Garrick; Rauchs, Michel. Global Cryptocurrency Benchmarking Study (PDF). Cambridge University. [14 April 2017]. (原始内容 (PDF)存档于2017-04-10). 

^ 区块链时代资产代币化意味着什么?读了你就知道. 新浪. 2017年5月7日 [2020年10月1日]. (原始内容存档于2017年7月5日). 

^ Harvard Business Review. The Blockchain Will Do to the Financial System What the Internet Did to Media /区块链与互联网改变媒体行业一样,将改变金融行业。. [2020-10-01]. (原始内容存档于2017-03-16). 

^ 你可能会听到的一些比特币术语. bitcoin.org. [2020-10-01]. (原始内容存档于2017-08-11). 

^ Block at depth 630000 in the Bitcoin blockchain. blockchain.org. [2020-10-01]. (原始内容存档于2020-08-28). 

^ CoinCola. 比特币的总量及还剩下多少存量. 2018-12-27 [2022-04-29]. (原始内容存档于2022-08-22). 

^ Lionel. 比特幣白皮書. 2022-08-01 [2022-08-07]. (原始内容存档于2022-09-30). 

^ Blockchain Size. Blockchain.info. [2013-05-29]. (原始内容存档于2013-06-20). 

^ 虚拟币教程 - 什么是比特币51%攻击? - 比特币教程- 比特币(BTC)频道

^ Proof of Stake. [2020-10-01]. (原始内容存档于2018-01-23). 

^ Jian, Ben Z. W. 比特幣背後的經濟哲學. 2017-05-25 [2020-10-01]. (原始内容存档于2017-10-13). 

^ Jian, Ben Z. W. 區塊鏈如何運作?. 2016-07-19 [2020-10-01]. (原始内容存档于2017-10-13). 

^ 37.0 37.1 37.2 比特币和数字货币初学指南. 

^ 比特币钱包冷储存技术浅谈. sosobtc. [2020-10-01]. (原始内容存档于2016-03-04). 

^ Address - Bitcoin Wiki

^ Ludvik Kowalski. Estimation of grains of sands on the beachs of earth. hawaii university: 1. [26 Nov 2012]. (原始内容存档于2012-11-15) (英语). N=7.5*10^18... 

^ 存档副本. [2021-05-11]. (原始内容存档于2021-05-20). 

^ 英國男子無意間扔掉存有7500個比特幣硬碟_國際_新聞中心_新浪網-北美. dailynews.sina.com. [2020-10-01]. (原始内容存档于2017-12-01). 

^ 常見問題 - Bitcoin. bitcoin.org. [2020-10-01]. (原始内容存档于2017-03-25). 

^ 十秒鐘之內錢不見了!. [2020-10-01]. (原始内容存档于2018-06-16). 

^ 大批比特币“矿场”藏四川深山 这里电便宜 (页面存档备份,存于互联网档案馆) 每日经济新闻 2017-02-22

^ Jerry Brito and Andrea Castillo. Bitcoin: A Primer for Policymakers (PDF). Mercatus Center. George Mason University: 5. 2013 [2013-10-22]. (原始内容存档 (PDF)于2013-09-21). 

^ 美国超越中国成为全球最大比特币挖矿中心,受中国打压行动影响. Reuters. 2021-10-14 [2022-10-24]. (原始内容存档于2022-10-24) (英语). 

^ 區塊鏈的真相二:爲什麽說比特幣的區塊鏈是一種唬人的雕蟲小技?. www.storm.mg. 2021-05-28 [2022-11-25]. (原始内容存档于2023-04-18) (中文). 

^ 工商e报. 比特幣手續費暴漲 降低使用意願 - 歐美市場 - 20170704 - 今日焦點. [2018-01-11]. (原始内容存档于2018-01-11). 

^ 比特幣SegWit2X實施在即 內戰是否再起8月分曉. [2020-10-01]. (原始内容存档于2018-01-12). 

^ 存档副本. [2017-08-01]. (原始内容存档于2017-08-02). 

^ Bitcoin Cash - Peer-to-Peer Electronic Cash. www.bitcoincash.org. [2020-10-01]. (原始内容存档于2017-12-16). 

^ 比特幣走向分裂,新虛擬貨幣即將誕生. 2017-07-27 [2020-10-01]. (原始内容存档于2017-07-29). 

^ Rebranding and ticker symbol changes - Bitcoin Cash (BCC), Legends (LGD) and Bitswift (SWIFT). [2020-10-01]. (原始内容存档于2018-08-26). 

^ Bitfinex - Chain Split Tokens. 2017-03-18 [2020-10-01]. (原始内容存档于2018-08-25). 

^ [Consensus] Problems with difficulty drop consensus rule. Github. [2018-08-25]. (原始内容存档于2021-10-10). 

^ Difficulty Adjustment Algorithm Update. [2020-10-01]. (原始内容存档于2018-08-26). 

^ StopAndDecrypt. That’s not Bitcoin, that’s BCash. Medium. [2020-10-01]. (原始内容存档于2018-04-28). 

^ Jonald Fyookball. 12 Reasons Bitcoin Cash is the Real Bitcoin. Medium. [2020-10-01]. (原始内容存档于2018-08-26). 

^ Jonald Fyookball. Why Some People Call Bitcoin Cash ‘bcash’. This Will Be Shocking to New Readers.. Medium. [2020-10-01]. (原始内容存档于2018-08-26). 

^ Andreas M. Antonopoulos. Decentralized Truth. Youtube. [2018-08-25]. (原始内容存档于2021-10-10). 

^ The Bitcoin Gold Project Responds to Negative Criticism

^ 比特币的分裂 Ben Z.W. Jian

^ Jon Buck. Bitcoin Gold Clarifies Premine Endowment. Coin Telegraph. [2020-10-01]. (原始内容存档于2018-08-22). 

^ List of 44 Bitcoin fork tokens since Bitcoin Cash – BitMEX Blog. [2020-10-01]. (原始内容存档于2018-11-01). 

^ Full List of Bitcoin Forks - Bitcoin Hard Forks | Forks.net. [2020-10-01]. (原始内容存档于2018-11-02). 

^ Bitcoin Block Explorer - Blockchain. blockchain.info. [2012-11-26]. (原始内容存档于2012-11-23). 

^ 常見問題 - Bitcoin. bitcoin.org. [2020-10-01]. (原始内容存档于2017-03-25). 

^ Top 100 Richest Bitcoin Addresses and Bitcoin distribution. bitinfocharts.com. [2020-10-01]. (原始内容存档于2017-10-15). 

^ 常見問題 - Bitcoin. bitcoin.org. [2020-10-01]. (原始内容存档于2017-03-25). 

^ 1% of the Bitcoin Community Controls 99% of Bitcoin Wealth - CryptoCoinsNews. 2015-05-18 [2020-10-01]. (原始内容存档于2017-03-23). 

^ Who Owns All the Bitcoins - An Infographic of Wealth Distribution - CryptoCoinsNews. 2014-03-21 [2017-03-22]. (原始内容存档于2017-03-23). 

^ The Bitcoin Richest: Accumulating Large Balances. Forbes. 2012-06-22 [2013-12-04]. (原始内容存档于2013-12-11). 

^ blockchain - Largest number of bitcoins at a single address at one time?. Bitcoin Stack Exchange. [2013-12-04]. (原始内容存档于2013-12-02). 

^ What is the largest transaction by value to date for bitcoin currency?. Bitcoin Stack Exchange. [2013-12-04]. (原始内容存档于2013-12-02). 

^ FBI Says It's Seized $28.5 Million In Bitcoins From Ross Ulbricht, Alleged Owner Of Silk Road. Forbes. [2013-11-24]. (原始内容存档于2018-12-25). 

^ 洪蜀宁,比特币:一种新型货币对金融体系的挑战2011年10月. [2013-05-27]. (原始内容存档于2013-12-03). 

^ 美在线支付服务 LR 被关比特币或遭类似命运. tech.sina.com.cn. [2013-05-30]. (原始内容存档于2013-12-03). 

^ 2013年05月20日WBS News WBS教授:美冻结比特币交易账户太过分. [2020年10月1日]. (原始内容存档于2013年12月3日). 

^ Bitcoin: The Cryptoanarchists' Answer to Cash. IEEE.org. June 2012 [2012-06-05]. (原始内容存档于2012-06-04). 

^ 保護您的隱私 - Bitcoin. bitcoin.org. [2020-10-01]. (原始内容存档于2016-11-21). 

^ Fergal Reid and Martin Harrigan (24 July 2011). An Analysis of Anonymity in the Bitcoin System (页面存档备份,存于互联网档案馆). An Analysis of Anonymity in the Bitcoin System.

^ Andy Greenberg (20 April 2011). Crypto Currency (页面存档备份,存于互联网档案馆). Forbes Magazine.

^ Madrigal, Alexis. Libertarian Dream? A Site Where You Buy Drugs With Digital Dollars. The Atlantic Monthly. 2011-06-01 [2011-06-05]. (原始内容存档于2012-12-09). 

^ Monero vs DASH vs Zcash vs Bitcoin Mixers. moneroforcash.com. [2017-05-24]. (原始内容存档于2017-06-30). 

^ Clarification of Mt Gox Compromised Accounts and Major Bitcoin Sell-Off. [2012-11-26]. (原始内容存档于2011-09-19). 

^ BitcoinChannel. Bitcoin Report Volume 8 - (FLASHCRASH). 2011-06-19 [2012-11-26]. (原始内容存档于2014-04-11) –通过YouTube. 

^ 88.0 88.1 Jason Mick, 19 June 2011, Inside the Mega-Hack of Bitcoin: the Full Story (页面存档备份,存于互联网档案馆), DailyTech

^ Timothy B. Lee, 19 June 2011, Bitcoin prices plummet on hacked exchange (页面存档备份,存于互联网档案馆), Ars Technica

^ Mark Karpeles, 20 June 2011, Huge Bitcoin sell off due to a compromised account – rollback Archived 2011-06-20 at WebCite, Mt.Gox Support

^ Chirgwin, Richard. Bitcoin collapses on malicious trade – Mt Gox scrambling to raise the Titanic. The Register. 2011-06-19 [2012-11-26]. (原始内容存档于2014-04-14). 

^ Third Largest Bitcoin Exchange Bitomat Lost Their Wallet, Over 17,000 Bitcoins Missing (页面存档备份,存于互联网档案馆). SiliconAngle

^ MyBitcoin Spokesman Finally Comes Forward: “What Did You Think We Did After the Hack? We Got Shitfaced” (页面存档备份,存于互联网档案馆). BetaBeat

^ Search for Owners of MyBitcoin Loses Steam (页面存档备份,存于互联网档案馆). BetaBeat

^ Bitcoinica users sue for $460k in lost Bitcoins (页面存档备份,存于互联网档案馆). Arstechnica

^ First Bitcoin Lawsuit Filed In San Francisco (页面存档备份,存于互联网档案馆). IEEE Spectrum

^ Bitcoin theft causes Bitfloor exchange to go offline (页面存档备份,存于互联网档案馆). BBC

^ Bitcoin exchange BitFloor suspends operations after $250,000 theft Bitcoin exchange BitFloor suspends operations after $250,000 theft (页面存档备份,存于互联网档案馆). The Verge

^ Bitcoin exchange back online after hack (页面存档备份,存于互联网档案馆). PCWorld

^ 全球最大比特币平台MT.GOX为何会关闭?. www.donews.com. [2020-10-01]. (原始内容存档于2014-03-04). 

^ 全球最大比特币交易网站Mt.Gox被指破产. [2020-10-01]. (原始内容存档于2014-03-11). 

^ 超十万枚比特币被盗!交易平台Bitfinex被黑暂停交易. finance.sina.com.cn. [2017-05-10]. (原始内容存档于2021-05-05). 

^ 史上最大比特幣竊案 鴛鴦盜洗錢45億美金.可判25年. [2022-02-11]. (原始内容存档于2022-03-09). 

^ Kharpal, Arjun. Hackers steal over $40 million worth of bitcoin from one of the world's largest cryptocurrency exchanges. CNBC. 2019-05-08 [2023-06-09]. (原始内容存档于2020-09-24) (英语). 

^ 網易-日本虚拟货币公司2亿人民幣被盗. [2020-10-01]. (原始内容存档于2019-07-17). 

^ Upbit Is the Seventh Major Crypto Exchange Hack of 2019. www.coindesk.com. 2019-11-27 [2023-06-10]. (原始内容存档于2023-06-10) (英语). 

^ Hacked Italian Exchange Altsbit to Shut Down in May 2020. Cointelegraph. 2020-02-10 [2023-06-09]. (原始内容存档于2023-06-09) (英语). 

^ ETERBASE NEWS. Telegram. [2023-06-09]. (原始内容存档于2023-06-27). 

^ Over $22.6K stolen from crypto exchange KuCoin's hacked Twitter account. The Economic Times. 2023-04-25 [2023-06-09]. ISSN 0013-0389. (原始内容存档于2023-06-09). 

^ ABC employee caught mining for Bitcoins on company servers. The Next Web. 2011-06-23 [2012-01-24]. (原始内容存档于2012-01-04). 

^ Bitcoin Botnet Mining / Symantec Connect Community. Symantec.com. 2011-06-17 [2012-01-24]. (原始内容存档于2015-09-24). 

^ Researchers find malware rigged with Bitcoin miner. ZDNet. 2011-06-29 [2012-01-24]. (原始内容存档于2013-01-05). 

^ Infosecurity – Researcher discovers distributed bitcoin cracking trojan malware. Infosecurity-magazine.com. 2011-08-19 [2012-01-24]. (原始内容存档于2014-07-03). 

^ Mac OS X Trojan steals processing power to produce Bitcoins – sophos, security, malware, Intego – Vulnerabilities – Security. Techworld. 2011-11-01 [2012-01-24]. (原始内容存档于2016-11-18). 

^ Goodin, Dan. Malware mints virtual currency using victim's GPU. 16 August 2011 [2012-11-26]. (原始内容存档于2012-12-23). 

^ 星巴克店內Wi-Fi遭加料!合作廠商暗藏挖礦程式,偷用顧客筆電CPU來賺錢. [2020-10-01]. (原始内容存档于2017-12-12). 

^ Chirgwin, Richard. US senators draw a bead on Bitcoin. The Register. 8 June 2011 [14 November 2012]. (原始内容存档于2012-11-08). 

^ O'Leary, Naomi. Bitcoin, the City traders' anarchic new toy. Reuters. 2 April 2012 [14 November 2012]. (原始内容存档于2013-01-20). 

^ virtual currency schemes (PDF). European Central Bank: 27. 2012-10-01 [2012-11-22]. (原始内容存档 (PDF)于2012-11-06). 

^ Bitcoin ponzi scheme – investors lose $5 million USD in online hedge fund. RT. [2012-11-26]. (原始内容存档于2013-02-18). 

^ Jeffries, Adrianne. Suspected multi-million dollar Bitcoin pyramid scheme shuts down, investors revolt. The Verge. [2012-11-26]. (原始内容存档于2013-10-11). 

^ Mick, Jason. "Pirateat40" Makes Off $5.6M USD in BitCoins From Pyramid Scheme. DailyTech. [2012年11月26日]. (原始内容存档于2012年12月3日). 

^ Bitcoin: How a Virtual Currency Became Real with a $5.6M Fraud (页面存档备份,存于互联网档案馆). PandoDaily

^ Bitcoin 'Pirate' scandal: SEC steps in amid allegations that the whole thing was a Ponzi scheme (页面存档备份,存于互联网档案馆). The Telegraph

^ 125.0 125.1 Staff. 丝绸之路:跟你老爸的Amazon有点不一样. NPR. 12 June 2011 [2012-11-26]. (原始内容存档于2013-01-05). 

^ Gridneff, Ilya. More than play money. 2013-06-01 [2020-10-01]. (原始内容存档于2013-06-07) –通过The Sydney Morning Herald. 

^ Crecente, Brian. Watch Me Run My Tiny Game Studio Into The Ground. [2020-10-01]. (原始内容存档于2013-06-15). 

^ 丝绸之路黑市2013年11月已经被美国政府关闭。美国检控官的起诉内容称,现年24岁的施瑞姆是名为BitInstant.com交易所的CEO,他涉嫌帮助现年52岁的法伊拉将现金兑换为比特币; 而法伊拉则被指使用BTCKing的用户名在丝绸之路网站上运营一个地下比特币交易站。有网络交易专家在接受BBC访问时表示,继丝绸之路被查封,创始人被逮捕之后,人们一直预计警方可能对更多可能涉及非法行为的人采取行动。纽约曼哈顿检察官声明说,警员是周日和周一分别在肯尼迪国际机场和佛州家中逮捕了查理·史瑞姆和罗伯特·法伊拉。美国缉毒官员詹姆斯·亨特(James Hunt)指出,上述二人躲藏在电脑和互联网后面,假装对所参与的犯罪行为毫不知情。检控官称,其实施瑞姆不仅知道法伊拉通过丝绸之路洗钱,而且还透过丝绸之路购买过毒品。施瑞姆是比特币基金会的创始人之一,也是现任副主席; 这一基金会的创建目的就是宣传和推广比特币的更广泛使用。去年施瑞姆还在纽约专门开办了一个接受比特币的酒吧,以鼓励更多人使用比特币。一些投资者已经公开表示对施瑞姆的被控犯罪行为不知情,也愿意积极配合执法机关的调查活动。

^ FBI Says It's Seized $28.5 Million In Bitcoins From Ross Ulbricht, Alleged Owner Of Silk Road. Forbes. 2013-10-25 [2013-11-24]. (原始内容存档于2018-12-25). 

^ Peterson, Andrea. This map shows which countries are friendly to Bitcoin. The Switch. The Washington Post. 2014-01-27 [2014-01-28]. (原始内容存档于2014-01-28). 

^ Kelion, Leo. Bitcoin sinks after China restricts yuan exchanges. bbc.com. BBC. 2013-12-18 [2013-12-20]. (原始内容存档于2013-12-19). 

^ Smith, Geoffery. European Banking Watchdog Warns on Bitcoin. WSJ.com. Dow Jones. 2013-12-12 [2013-12-20]. (原始内容存档于2013-12-19). 

^ For theft, see Nathaniel Popper. In the Murky World of Bitcoin, Fraud Is Quicker Than the Law. The New York Times. 2013-12-05 [2013-12-12]. (原始内容存档于2014-10-14). 

For lack of chargebacks, see Jerry Brito and Andrea Castillo. Bitcoin: A Primer for Policymakers (PDF). Mercatus Center. George Mason University: 12. 2013 [2013-10-22]. (原始内容存档 (PDF)于2013-09-21). 

^ bitcoin ransomware - Google Search. www.google.com.tw. [2017-08-14]. (原始内容存档于2021-10-10). 

^ 比特幣勒索又來了! 桃園6學校收到恐嚇信 - 社會 - 自由時報電子報. [2020-10-01]. (原始内容存档于2017-08-15). 

^ 存档副本. [2017-06-11]. (原始内容存档于2017-02-12). 

^ Winton, Richard. Hollywood hospital pays $17,000 in bitcoin to hackers; FBI investigating. 2016-02-18 [2020-10-01]. (原始内容存档于2017-05-10) –通过LA Times. 

^ 存档副本. [2020-10-01]. (原始内容存档于2017-08-15). 

^ [1] (页面存档备份,存于互联网档案馆) P87

^ WannaCry 勒索病毒預警. [2020-10-01]. (原始内容存档于2017-10-06). 

^ Petya勒索软件攻击预警更新:赛门铁克进一步解析Petya勒索软件. [2020-10-01]. (原始内容存档于2017-10-24). 

^ 金融、文創、遊戲追捧的區塊鏈技術,未來會是自由爭奪戰場嗎?. [2018-05-10]. (原始内容存档于2018-05-10). 

^ https://commons.wikimedia.org/wiki/Category:Bitcoin_ATMs (页面存档备份,存于互联网档案馆) 比特币提款机自由图片

^ People can also pay with bitcoins in various coffee shops, phone and computer stores and bookstores in Beijing and Shanghai.. [2020-10-01]. (原始内容存档于2013-06-14). 

^ Physical Bitcoins by Casascius. Casascius Coins. [29 September 2012]. (原始内容存档于2012-12-23). 

^ Bitbills. Bitbills. [29 September 2012]. (原始内容存档于2012-11-30). 

^ 福布斯编辑亲身实验:只靠比特币生活一周 - 新华信息化 - 新华网. news.xinhuanet.com. [2020-10-01]. (原始内容存档于2013-10-11). 

^ The Highest Concentration Of Bitcoins In The World Is In... Berlin - Zero Hedge. www.zerohedge.com. 2013-01-07 [2020-10-01]. (原始内容存档于2013-06-01). 

^ Holpuch, Amanda. Online food delivery rivals Seamless and Grubhub set to merge. 2013-05-20 –通过The Guardian. 

^ 贸易 - Bitcoin Wiki. zh-cn.bitcoin.it. [2020-10-01]. (原始内容存档于2017-07-05). 

^ 使用比特幣消費. Bitcoin-tw.com 比特台湾. [2020-10-01]. (原始内容存档于2017-06-06). 

^ Visa金融卡 - Visa. www.visa.com.tw. [2020-10-01]. (原始内容存档于2017-06-11). 

^ 使用您的信用卡 - MasterCard®. www.mastercard.com. [2020-10-01]. (原始内容存档于2017-05-12). 

^ 比特幣金融卡. SpectroCoin. [2020-10-01]. (原始内容存档于2017-06-26). 

^ /donate. The Freenet Project. [2011-06-22]. (原始内容存档于2011-06-24). 

^ We're Proud to Call These Organizations Our Sponsors. singinst.org. [2011-05-30]. (原始内容存档于2011-03-17). 

^ Donate to the Internet Archive!. www.archive.org. 

^ Ways to donate to the FSF — Free Software Foundation — working together for free software. my.fsf.org. [2011-05-30]. (原始内容存档于2011-08-07). 

^ EFF and Bitcoin / Electronic Frontier Foundation. Eff.org. 2011-06-14 [2011-06-22]. (原始内容存档于2013-12-13). 

^ Deadlink. 2011-11-17 [2011-11-27]. (原始内容存档于2013-04-25). 

^ 比特币首次成为募捐货币壹基金获价值4万元比特币. ifeng.com. [2013-04-25]. (原始内容存档于2013-04-29). 

^ 162.0 162.1 EFF Will Accept Bitcoins to Support Digital Liberty. 2013-05-17 [2013-05-29]. (原始内容存档于2014-03-27). 

^ 科技应用:坎布里亚大学接受比特币付费_教育_腾讯网. edu.qq.com. [2020-10-01]. (原始内容存档于2014-02-22). 

^ 其他捐赠方式-比特币. [2020-10-01]. (原始内容存档于2019-07-04). 

^ Secure Online Storage – Backup. Sync. Share. Access Everywhere. Wuala. [2012-01-24]. (原始内容存档于2012-01-29). 

^ Reisinger, Don. Senators target Bitcoin currency, citing drug sales / The Digital Home – CNET News. News.cnet.com. 2011-06-09 [2011-06-22]. (原始内容存档于2012-02-02). 

^ Olson, Parmy. LulzSec Hackers Post Sony Dev. Source Code, Get $7K Donation – Parmy Olson – Disruptors – Forbes. Blogs.forbes.com. 6 June 2011 [2011-06-22]. (原始内容存档于2011-06-08). 

^ Tamar. Namecheap Now Accepts Bitcoin. Namecheap, Inc. 2013-03-05 [2016-01-16]. (原始内容存档于2016-03-07). 

^ 接受比特币交易的十大网站_科技福布斯中文网. www.forbeschina.com. [2020-10-01]. (原始内容存档于2013-06-27). 

^ http://finance.sina.com.cn/money/forex/20140909/135820243962.shtml (页面存档备份,存于互联网档案馆) 数字货币大飞跃:Paypal接受比特币支付

^ 關於比特幣提款機 About Bitcoin ATM. https://medium.com/. [2018-12-08]. (原始内容存档于2018-12-09). 

^ Bitcoin ATM Map – Find Bitcoin ATM, Online Rates. [2020-10-01]. (原始内容存档于2017-05-10). 

^ Kirk, Jeremy. In Kenya, Bitcoin linked to popular mobile payment system. 2013-07-11 [2020-10-01]. (原始内容存档于2014-02-01) (英语). 

^ 罗布·明托. 分析:比特币为何在中国流行?. 英国《金融时报》. [2020-10-01]. (原始内容存档于2013-07-18) (中文(简体)). 

^ 网易. 美国大型网络零售商Overstock正式接受比特币_网易财经. money.163.com. [2014-01-14]. (原始内容存档于2014-01-16). 

^ 戴尔开始接受比特币支付_财经频道_新浪网-北美. finance.sina.com. [2020-10-01]. (原始内容存档于2014-07-24). 

^ 拥抱虚拟货币,微软接受比特币付款 (页面存档备份,存于互联网档案馆),2014-12-11

^ DMMビットコイン支払受け付けを開始. 2016-02-29 [2020-10-01]. (原始内容存档于2017-06-16). 

^ Steam Community :: Group Announcements :: Steam Blog. steamcommunity.com. [2020-10-01]. (原始内容存档于2017-12-13). 

^ 买家电衣服 日本可用比特币交易 (页面存档备份,存于互联网档案馆),2017-04-06

^ 【首發片】樂桃可用比特幣訂位! 1枚買22張赴東京機票 - 蘋果日報. [2020-10-01]. (原始内容存档于2017-05-26). 

^ 用 Bitcoin 買傢俱 Pricerite 首推加密貨幣支付服務. [2020-10-01]. (原始内容存档于2020-05-24). 

^ https://twitter.com/elonmusk/status/1374617643446063105. Twitter. [2021-03-27]. (原始内容存档于2021-04-13) (中文).  外部链接存在于|title= (帮助)

^ 支付宝(中国)网络技术有限公司. 关于禁止使用支付宝进行比特币交易的公告. 2013-12-17 [2016-04-08]. (原始内容存档于2016-04-18) (中文(中国大陆)). 

^ 中国禁止比特币等一系列加密货币的交易市场. 华人网 区块链新闻. 2020-12-16 [2020-12-16]. (原始内容存档于2021-01-27) (中文(中国大陆)). 

^ Mizrahi, Avi. New Swedish Firm Offers Iranian Stock Investment for Bitcoin. Finance Magnates. March 24, 2017 [2020-10-01]. (原始内容存档于2017-04-13). 

^ Jian, Ben Z. W. 看似利空實則利多 — 打不趴的比特幣. 2017-09-26 [2020-10-01]. (原始内容存档于2017-10-13). 

^ 美一参议员称比特币扰乱金融市场 提议封杀. tech.ifeng.com. [2020-10-01]. (原始内容存档于2015-05-05). 

^ Welcome to Forbes. www.forbes.com. [2020-10-01]. (原始内容存档于2017-02-11). 

^ chinanews. 美联储主席称美联储无权监管比特币-中新网. www.chinanews.com. [2020-10-01]. (原始内容存档于2014-03-06). 

^ UNCOEVER THE SECRETS OF BITCOIN 《解密比特币》 刘宁 沈大海 · 著 机械工业出版社 2014年1月第一版第一次印刷第151页

^ 从比特币到分布式自治系统DAC. tech.sina.com.cn. [2020-10-01]. (原始内容存档于2014-03-01). 

^ King, Seth. Bitmessage May Replace E-Mail - Daily Anarchist. dailyanarchist.com. [2020-10-01]. (原始内容存档于2013-06-17). 

^ Bitmessage is the Bitcoin of online communication - CoinDesk. 2013-06-03 [2020-10-01]. (原始内容存档于2013-06-08). 

^ US indictment against Liberty Reserve. the Guardian. 2013-05-28 [2020-10-01]. (原始内容存档于2019-06-24). 

^ Techweb. 虚拟货币交易网Liberty Reserve涉嫌洗钱$60亿被关. [2020-10-01]. (原始内容存档于2013-11-18). 

^ One Of Bitcoin's Earliest Developers Explains Why The Feds Have No Prayer Of Shutting The Currency Down. [2017-05-10]. (原始内容存档于2019-06-11). 

^ there is more than a colorable argument to be made that derivative products relating to Bitcoin falls squarely in our jurisdiction.. [2013-06-03]. (原始内容存档于2013-06-06). 

^ Federal Reserve Investigating Bitcoin, PayPal And Other Online Payment Services For Security Breaches. 2013-06-03 [2020-10-01]. (原始内容存档于2013-06-08). 

^ 网易. 央行副行长回应比特币大热:暂不会承认其合法性_网易新闻. news.163.com. [2013-11-28]. (原始内容存档于2013-12-03). 

^ Ante, Sarah E. Needleman and Spencer E. Bitcoin Startups Begin to Attract Real Cash. WSJ. [2020-10-01]. (原始内容存档于2017-01-27). 

^ Bitcoin: Are we looking at a revolution?. 2013-06-28 [2020-10-01]. (原始内容存档于2016-11-09). 

^ 网易. 美银美林:比特币的未来面临一系列危机_网易财经. money.163.com. [2014-02-08]. (原始内容存档于2014-02-22). 

^ Bitcoin developer chats about regulation, open source, and the elusive Satoshi Nakamoto. 

^ 2013泛华地区中文新词榜 “比特币”成热门新词_新闻中心_中国网. news.china.com.cn. [2020-10-01]. (原始内容存档于2014-02-21). 

^ 韩国总理:比特币危害青少年 让他们陷入传销或毒品. 新浪科技. [2017-11-28]. (原始内容存档于2017-11-28). 

^ 【強漲動畫】創紀錄! 比特幣飆破1萬美元. 苹果新闻(台湾). 2017-11-28 [2017-11-28]. (原始内容存档于2017-12-01). 

^ 美国政府已成立特别工作小组来调查评估比特币. [2014-02-25]. (原始内容存档于2014-03-02). 

^ Techweb. 高盛发布比特币评估报告:远未实现广泛普及. [2020-10-01]. (原始内容存档于2014-03-02). 

^ 张博翔. 美國稅局籲提高監管+FBI取得私鑰疑雲 比特幣跌至3周低點. anue钜亨集团. [2021-06-22]. (原始内容存档于2021-10-10). 

^ 再有基金巨擘申请推出比特币现货ETF 相关ETF消息令比特币极速涨12%. business2community.com. 2023-06-21 [2023-08-23]. (原始内容存档于2023-08-23) (cn).  引文格式1维护:未识别语文类型 (link)

^ 加密听证会共和党官员:需要合理的监管规则 以确保Web3革命发生在美国 - 滚动 - 碳链价值. www.ccvalue.cn. [2022-10-24]. (原始内容存档于2022-10-25). 

^ 比特幣有難?印度政府研交易徵18%稅. hkTec. 2020-12-29 [2020-12-29]. (原始内容存档于2021-03-10). 

^ 薩爾瓦多今日正式將比特幣列為法定貨幣. RTHK. [2021-09-27]. (原始内容存档于2021-10-10). 

^ 薩爾瓦多成為全球首個採用比特幣作為法定貨幣的國家. WWall Street Journal. [2021-09-27]. (原始内容存档于2021-10-10). 

^ 比特幣亂象叢生 恐致經濟動盪. 文汇报. [2021-09-09]. (原始内容存档于2021-10-10). 

^ 薩爾瓦多逾1000人示威,反對比特幣列入法定貨. HK01. [2021-09-27]. (原始内容存档于2021-10-10). 

^ 新浪科技综合. 俄数字货币合法化更进一步. finance.sina.com.cn. 2020-10-21 [2022-10-24]. (原始内容存档于2022-10-25). 

^ 市场资讯. 俄罗斯央行和财政部达成协议 允许使用加密货币进行跨境结算. finance.sina.com.cn. 2022-09-23 [2022-10-24]. (原始内容存档于2022-10-25). 

^ 關於防範比特幣風險的通知. HKMB. 2013-12-06 [2021-10-22]. (原始内容存档于2021-10-22). 

^ 洗錢防制法專欄:虛擬貨幣的洗錢防制管制. BTLAW. 2018-12-28 [2021-10-22]. (原始内容存档于2021-10-22). 

^ 中國銀行業協會︰金融機構不得開展與虛幣相關業務. 明报. 2021-05-18 [2021-10-22]. (原始内容存档于2021-10-22). 

^ 关于进一步防范“虚拟货币”非法活动的风险提示-投资者教育-深圳市地方金融监督管理局(深圳市政府金融工作办公室). jr.sz.gov.cn. [2022-10-24]. (原始内容存档于2022-10-24). 

参见[编辑]

加密电子货币列表

区块链

电子货币

数位货币

数字黄金货币

密码货币

比特股

比特币自动柜员机

闪电网路

比特币历史

比特币法律

外部链接[编辑]

密码学主题

经济学主题

自由软件主题

互联网主题

钱币学主题

bitcoin.org(页面存档备份,存于互联网档案馆)

查论编比特币()

历史

合法性

经济

挖矿

人物

中本聪(Satoshi Nakamoto)

Wei Dai(英语:Wei Dai)

Andreas Antonopoulos(英语:Andreas Antonopoulos)

Gavin Andresen(英语:Gavin Andresen)

Adam Back(英语:Adam Back)

Brian Behlendorf(英语:Brian Behlendorf)

文斯·卡萨雷斯

哈尔·芬尼

克雷格·史蒂芬·怀特

查理·史瑞姆

尼克·萨博

Amir Taaki(英语:Amir Taaki)

罗斯·乌布利希

Winklevoss twins(英语:Winklevoss twins)

Roger Ver(英语:Roger Ver)

团体

比特币公司列表

比特币组织列表(英语:List of bitcoin organizations)

技术

Bitcoin network(英语:比特幣網路)

区块链

Colored coins(英语:Colored coins)

加密货币

加密货币混币器

椭圆曲线数位签章演算法

对等网路

工作量证明

比特币自动柜员机

SHA-2

客户端

比特币核心

Bitcoin XT

Bitcoin Classic

Bitcoin Unlimited

交易所

BTC-e(英语:BTC-e)

Bitstamp

Coinsecure(英语:Coinsecure)

Coinbase

Coinfloor(英语:Coinfloor)

币安

火币网

OKX

JPEX

ItBit(英语:ItBit)

Kraken(英语:Kraken (比特幣交易所))

LocalBitcoins(英语:LocalBitcoins)

OKCoin

已停止运营

Buttercoin(英语:Buttercoin)

Mt. Gox

BitInstant

Gatecoin

ANX国际

FTX

法律及政治

比特币法

反对比特币法律示威

书籍(英语:Book:Bitcoin)

分类

查论编加密货币技术密码学

数字签名

哈希

密码杂凑函数

公钥

私钥

零知识证明

分散式计算

分散式账本

分散式应用程式

分布式网络

拜占庭容错(BFT)

异步拜占庭容错(aBFT)

其他

原子互换(英语:Atomic swap)

区块链

加密货币混币器

密码货币兑换(英语:Cryptocurrency exchange)

密码货币钱包

有向无环图

分叉

智能合约

闪电网络

侧链

比特币自动柜员机

分散式交易所

去中心化金融

MetaMask

非同质化代币

Web3

共识机制

工作量证明(PoW)

持有量证明(PoS)

股份授权证明(DPoS)

权威证明(英语:Proof of authority)

空间证明(英语:Proof of space)

个人身份证明(英语:Proof of personhood)

工作量证明货币基于SHA-256

比特币

比特币现金

交易对手(英语:Counterparty (platform))

LBRY

民族币(英语:MazaCoin)

域名币

纽比特币(NuBits)

点点币

NeuCoin(英语:NeuCoin)

乳头币(英语:Titcoin)

基于Ethash

以太坊

以太坊经典

Omise GO

基于Scrypt

极光币

Bitconnect

Coinye(英语:Coinye)

多吉币(狗币)

羽毛币

莱特币

大麻币(英语:PotCoin)

基于Equihash

比特币黄金

比特币私密

Zcash

Horizen

科莫多币(Komodo)

基于CryptoNote

百特币

门罗币

基于X11演算法

达世币

石油币

其他

AmbaCoin(英语:AmbaCoin)

飞熔币(英语:Firo (cryptocurrency))

IOTA

质数币

Verge(英语:Verge (cryptocurrency))

绿币(英语:Vertcoin)

持有量证明货币

阿尔戈兰德

雪崩币(英语:Avalanche (blockchain platform))

艾达币

EOS.IO

格雷德币

Kin(英语:Kin (cryptocurrency))

Nxt

点点币

波卡币

Solana

斯蒂姆币(英语:Steemit)/HIVE币

Tezos(英语:Tezos)

波场币

ERC-20代币

Augur(英语:Augur (software))

阿文图斯币(英语:Aventus Protocol)

Bancor(英语:Bancor (cryptocurrency))

注意力币(BAT)

Chainlink

Kin(英语:Kin (cryptocurrency))

柯达币(英语:KodakCoin)

Minds

柴犬币

The DAO(英语:The DAO (organization))

波场币

稳定币

DAI

Diem

泰达币(Tether/USDT)

USDC

其他货币

比特股

奇亚币

菲乐币

菲乐星(FileStar)

Hashgraph(HARB)(英语:Hashgraph)

MobileCoin(英语:MobileCoin)

Nano(英语:Nano (cryptocurrency))

小蚁币(英语:NEO (cryptocurrency))

新经币

瑞波币

SafeMoon(英语:SafeMoon)

Safuu(英语:Safuu)

恒星币(英语:Stellar (payment network))

华堡币(英语:WhopperCoin)

世界币

加密货币交易所

Abra(英语:Abra (company))

币安

Bitfinex

bitFlyer(英语:bitFlyer)

Bitkub(英语:Bitkub)

Bitpanda(英语:Bitpanda)

Bithumb(英语:Bithumb)

BitMEX

Bitso(英语:Bitso)

Bitstamp

Bitrue

BTCC

BUX(英语:BUX (brokerage))

Circle

Coinbase

Coincheck(英语:Coincheck)

Crypto.com

E投睿

JPEX

双子星(英语:Gemini (company))

火币网

ItBit(英语:Paxos Trust Company)

克拉肯(英语:Kraken (company))

LocalBitcoins(英语:LocalBitcoins)

牛顿(英语:Newton (company))

OKEx

ShapeShift(英语:ShapeShift)

Uniswap

Upbit(英语:Upbit)

Zaif(英语:Tech Bureau)

WazirX(英语:WazirX)

CoinEx

MEXC

Gate

Hoo

已停业

BTC-e(英语:BTC-e)

FTX

Mt. Gox

QuadrigaCX(英语:Quadriga Fintech Solutions)

密码货币钱包

MetaMask

Trust Wallet

Coinbase Wallet

Rainbow Wallet

相关主题

空投

BitLicense

匿名网上银行

区块链游戏

补充货币(英语:Complementary currency)

密码学无政府主义

加密货币泡沫(英语:Cryptocurrency bubble)

密码经济学(英语:Cryptoeconomics)

数位货币

分布式自治组织

分散式帐本技术法律(英语:Distributed ledger technology law)

双重支付

加密货币的环境影响(英语:Environmental impact of cryptocurrencies)

超级账本

首次代币发行

首次交易所发行(英语:Initial exchange offering)

Initiative Q(英语:Quahl)

符号货币

虚拟货币

骑劫挖矿

分类

共享资源

列表

查论编货币符号(¤)流通

؋

฿

¢

$

֏

ƒ(英语:Florin sign)

₱(英语:Philippine peso sign)

£

Rp

රු

૱(英语:Rupee sign)

௹(英语:Rupee sign)

꠸(英语:Rupee sign)

₨(英语:Rupee sign)

¥

历史(英语:List of historical currencies)

₢(英语:Brazilian cruzeiro)

₶(英语:Livre tournois)

₥(不流通)

ℛℳ

₷(英语:Spesmilo)(不流通)

(英语:Dupondius)

(英语:Quinarius)

(英语:Sestertius)

加密货币

Ψ

Ð

取自“https://zh.wikipedia.org/w/index.php?title=比特币&oldid=81805758”

分类:​比特币2009年软件应用层协议密码学私营货币货币符号椭圆曲线密码学没有ISO 4217代码的货币使用MIT许可证的软件隐藏分类:​CS1英语来源 (en)引文格式1错误:外部链接引文格式1维护:未识别语文类型自2016年3月可能带有原创研究的条目拒绝当选首页新条目推荐栏目的条目自2017年7月需要清理的内容琐碎条目自2017年7月中立性有争议的作品含有多个问题的条目含有英语的条目自2022年11月维基百科需要重写的条目自2022年11月内容疑似拷贝后贴上的页面内容疑似拷贝后贴上的页面自2022年11月带有不当合理使用内容的条目

本页面最后修订于2024年3月7日 (星期四) 08:24。

本站的全部文字在知识共享 署名-相同方式共享 4.0协议之条款下提供,附加条款亦可能应用。(请参阅使用条款)

Wikipedia®和维基百科标志是维基媒体基金会的注册商标;维基™是维基媒体基金会的商标。

维基媒体基金会是按美国国内税收法501(c)(3)登记的非营利慈善机构。

隐私政策

关于维基百科

免责声明

行为准则

开发者

统计

Cookie声明

手机版视图

开关有限宽度模式

比特币病毒 - 知乎

比特币病毒 - 知乎首页知乎知学堂发现等你来答​切换模式登录/注册比特币病毒比特币病毒(比特币木马)“比特币敲诈者”2014年在国外流行,15年初在国内陆续被发现。这类木马会加密受感染电脑中的docx、pdf、xlsx、jpg等114种格式文件,使其无法正常打开,并弹窗“…查看全部内容关注话题​管理​分享​百科讨论精华视频等待回答简介比特币病毒(比特币木马)“比特币敲诈者”2014年在国外流行,15年初在国内陆续被发现。这类木马会加密受感染电脑中的docx、pdf、xlsx、jpg等114种格式文件,使其无法正常打开,并弹窗“敲诈”受害者,要求受害者支付3比特币作为“赎金”,而按照记者从网上查询到的最近比特币的比价,3比特币差不多人民币也要五六千元。这种木马一般通过全英文邮件传播,木马程序的名字通常为英文,意为“订单”“产品详情”等,并使用传真或表格图标,极具迷惑性。收件人容易误认为是工作文件而点击运行木马程序。更多信息中文名比特币病毒外文名Bitcointrojanvirus其他名比特币木马数据由搜狗百科提供查看百科全文 ​浏览量11 讨论量0  帮助中心知乎隐私保护指引申请开通机构号联系我们 举报中心涉未成年举报网络谣言举报涉企虚假举报更多 关于知乎下载知乎知乎招聘知乎指南知乎协议更多京 ICP 证 110745 号 · 京 ICP 备 13052560 号 - 1 · 京公网安备 11010802020088 号 · 京网文[2022]2674-081 号 · 药品医疗器械网络信息服务备案(京)网药械信息备字(2022)第00334号 · 广播电视节目制作经营许可证:(京)字第06591号 · 服务热线:400-919-0001 · Investor Relations · © 2024 知乎 北京智者天下科技有限公司版权所有 · 违法和不良信息举报:010-82716601 · 举报邮箱:jubao@zhihu.

中国加强打击加密货币后,比特币现恐慌式抛售 - BBC News 中文

打击加密货币后,比特币现恐慌式抛售 - BBC News 中文BBC News, 中文跳过此内容繁分类主页国际两岸英国科技财经视频材料BBC英伦网主页国际两岸英国科技财经视频材料BBC英伦网中国加强打击加密货币后,比特币现恐慌式抛售2021年5月20日图像来源,Getty Images在中国宣布将对加密货币实施更严厉的监管之后,比特币价格周三(5月19日)迅速下挫,三个月来首次跌破3.4万美元。截至北京时间周四(5月20日)下午5时,比特币价格收复了一些失地,价格在3.9万美元左右。以太坊、莱特币、狗狗币等其他加密货币也普遍出现恐慌式抛售,部分币种一天内跌幅曾超过30%,一度引发崩盘担忧。过去半年,加密货币在一波全球性投机热情的驱动下一路高歌猛进。包括特斯拉(Tesla)首席执行官马斯克(Elon Musk)、嘻哈明星史努比狗狗(Snoop Dogg)都成为狂热的追随者,中国科技公司美图也斥资一亿美元加入这场豪赌。一年前还在7000美元左右的比特币在今年4月曾触及6.3万美元的高点,但进入5月后,市场情绪逐渐变得恐慌。上周,在电动汽车巨头特斯拉宣布不再接受比特币后,比特币价格下跌了10%以上。此次重创则来自于大洋彼岸的北京。中国表示将禁止银行和支付公司提供与加密货币交易相关的服务,它周二(5月18日)还警告投资者不要进行投机性加密货币交易。与此同时,特斯拉在华尔街的股价下跌超过3%。这家由马斯克创立的公司目前仍持有价值约15亿美元的加密货币。北京打击为了遏制洗钱,中国官方从2017年以来便禁止了首次代币发行(ICO)和境内的加密货币交易,但很多人仍可以通过海外交易所交易比特币等加密货币,这令北京方面感到担忧。周二(5月18日),中国人民银行通过官方微信公众号发布了《中国互联网金融协会、中国银行业协会、中国支付清算协会关于防范虚拟货币交易炒作风险的公告》。图像来源,The Washington Post via Getty Images图像加注文字,中国四川大山深处的一家虚拟货币“矿场”。公告表示,金融和支付机构不得接受加密货币作为支付结算工具,也不得提供与加密货币相关的服务和产品。如果消费者在加密货币投资交易中蒙受任何损失,需自行承担。公告补充说,最近加密货币价格的剧烈波动“严重侵害人民群众财产安全”,扰乱了“经济金融正常秩序”。消息公布不久后,一些加密货币机构纷纷收紧场外交易业务。MXC抹茶交易所暂停了场外交易,并宣布该服务升级维护暂时延期。资产平台比特派则发布消息,宣布关闭场外交易、币币兑换服务等多项业务。随着比特币价格在北京时间周三(5月19日)晚加快下跌,以太坊、莱特币等其他加密货币也大幅回撤,一些被称为山寨币的小众币种近乎“腰斩”。中国中央电视台援引币Coin的数据,在24小时内,市场爆仓额约59.2亿美元(约380亿人民币),爆仓人数近48万人。值得注意的是,早在2013年,中国央行等五部委就曾发布关于“防范比特币风险”的通知,尽管当时的通知也强调金融机构和支付机构不得为客户提供与比特币相关的服务,但当时北京认为,比特币交易“作为一种互联网上的商品买卖行为,普通民众在自担风险的前提下拥有参与的自由”。交易平台Markets.com的尼尔·威尔逊(Neil Wilson)表示:“一段时间以来,中国一直在向加密货币领域施压,但这标志着压力在加大——随着各国央行朝着自己的数字货币迈进,其他国家现在可能会效仿。”“到目前为止,西方监管机构对比特币还相当放松,但这种情况可能很快就会改变。”图像来源,The Washington Post via Getty Images图像加注文字,中国当局近年对于挖矿企业的态度越来越严厉。马斯克称狗狗币“骗局” 应声大跌后急“救市”比特币价格飙升破6万美元 可能受益于美国救助计划比特币消耗庞大能源“超过阿根廷全国用电量”湖南校长教室“挖矿” 数字货币低成本电力的秘密 中国正加速推进自己的数字人民币项目,试图让这种有央行背书的数字化法币取代现金,加强对支付领域的控制。此前,由于支付宝和微信支付的成功,私营科技公司在中国的数字支付领域长期占据垄断地位。盛宝金融(Saxo Markets)亚太区首席执行官亚当·雷诺兹(Adam Reynolds)对彭博社表示,“这对我来说并不奇怪,因为中国的资本管制可能会受到国内购买加密货币和向国外转账的挑战。”“因此,避免在中国使用它们对维持资本管制至关重要。对于一个拥有严格资本管制的政府来说,唯一可容忍的数字货币是他们自己的CBDC(央行数字货币)。”除了加强对加密货币交易的管理,北京还希望从源头上限制比特币等虚拟货币的“挖矿”活动。图像来源,Reuters图像加注文字,除了加强对加密货币交易的管理,北京还希望从源头上限制比特币等虚拟货币的"挖矿"活动。5月18日,中国北部的内蒙古自治区发布公告,全面清理和关停虚拟币“挖矿”项目,并设立了举报平台,呼吁民众进行举报。由于开采加密货币(俗称“挖矿”)需要使用大量高性能计算机进行昼夜不停地运转和计算,需消耗大量电力,而内蒙古电力资源丰富,地广人稀,吸引了很多矿场运营。在公告中,当局特别列出了几种呼吁民众举报的企业类型,包括“伪装成数据中心”享受税收、土地、电价等方面优惠政策的虚拟币挖矿企业,通过非法手段获取电力供应的企业,以及为这些企业提供场地租赁等服务的企业。特斯拉的冷落今年3月,特斯拉CEO马斯克出人意料地宣布,这家电动汽车制造商将允许客户使用比特币购买汽车。但上周,他的态度发生了180度大转弯,表示将暂停比特币购车计划,理由是出于对环保的担忧。图像来源,Getty Images图像加注文字,马斯克曾出人意料地宣布,特斯拉将允许客户使用比特币购买汽车。由于“挖矿”需要大量的电力,很多比特币矿场通常依靠化石燃料发电,特别是煤炭。“我们担忧,用比特币挖矿及交易会导致化石燃料的使用急速增长。特别是煤炭,其碳排放量是最严重的,”马斯克写道。“加密货币是个好主意……但这不能以环境为代价。”他表示,特斯拉不打算出售任何比特币,并打算在挖矿转向使用可持续的能源后恢复加密货币交易。尽管中国不允许加密货币的交易,但全球超过75%的比特币开采是在中国进行的。分析BBC科技事务记者 罗里·凯兰-琼斯(Rory Cellan-Jones)对于那些关注加密货币领域一段时间的人来说,最近几周发生的事是一个熟悉的故事。一些随机事件发生了。比如马斯克在推特上宣布特斯拉将接受加密货币支付,将比特币推至新高,人们开始说比特币正赢得主流的接受。然后,另一个随机事件发生了,或许是特斯拉大亨改变了方向。它又跌了下来,关于它成为主流的讨论渐渐淡出人们的视线。上个月,在Clubhouse的一个聊天室(另一个似乎从爆红走向萧条的现象),我表达了对加密货币的一些怀疑。一位来自伦敦蓬勃发展的金融科技领域的资深人士突然跳出来:“罗里,罗里,”他责备我说,“加密货币正成为一种可接受的资产类别。”由于大城市的机构对此感兴趣,这听起来有些道理——至少在4月份是这样。但本周,形势发生了变化,英国《金融时报》报道称,“机构基金经理对加密货币作为一种资产类别的未来产生了新的疑虑”。我的思绪回到2013年,那时我第一次对比特币产生了兴趣。在第四台广播的一则报道中,我花了0.5比特币买了一个披萨饼,这个过程很复杂,似乎不值当时花的30英镑——当然,按照今天的汇率,那是1.4万英镑的披萨。我还写了一篇题为《比特币泡沫》的博客文章,试图从比特币价格从15美元飙升到276美元,然后又暴跌的那段时期汲取一些教训。我在文章最后将加密货币与17世纪的荷兰郁金香或20世纪80年代的伦敦房产进行了比较,我的想法是:“除非且直到比特币可以用来买三明治,或者在你偿还朋友的饭钱时被他们接受,否则比特币很可能仍只是极客和赌徒的游乐场。”八年过去了,用比特币买三明治几乎还是不可能的。几年后,你很有可能会因为放弃一项价值不断飙升的资产而被嘲笑——就像我在交易中所做的那样——为什么要这么做呢?你的器材不支持播放多媒体材料视频加注文字,回顾比特币十年的变化与争议相关主题内容美国经济货币市场中國更多相关内容马斯克称狗狗币“骗局” 应声大跌后急“救市”2021年5月10日比特币价格飙升破6万美元 可能受益于美国救助计划2021年3月14日比特币消耗庞大能源“超过阿根廷全国用电量”2021年2月12日头条新闻香港23条国安立法草案正式提交立法会审议2024年3月8日中国被指透过寄宿学校制度压缩藏语教育3 小时前中国外长批评美国对华打压到“匪夷所思”的程度2024年3月7日特别推荐以色列有可能“消灭”哈马斯吗?2024年3月5日恒指再近历史低点 香港走向“国际金融中心遗址”还是寄望“由治及兴”2024年1月30日北京施压与台湾“断交潮”持续:民众有何看法?邦交国会否“清零”?2024年1月25日中国外商直接投资首次转负 外企对中国失去兴趣了吗?2023年11月16日美国大选2024:为何特朗普仍如此受共和党人欢迎2024年1月17日焦虑的Z世代正在重塑“中国梦”2024年1月4日中国人口加速萎缩背后的四个关键问题2024年1月29日一文读懂美国剧集《外籍人士》无法在香港收看引发的各种讨论2024年2月1日台湾成为全球半导体业超巨的半世纪历程与秘诀2023年12月17日热读1中国被指透过寄宿学校制度压缩藏语教育2中国两会:总理记者会被取消 打破30年惯例3香港23条国安立法草案正式提交立法会审议4中国外长批评美国对华打压到“匪夷所思”的程度5中国两会2024:北京能否为陷入困境的经济找到出路6朝鲜借新冠疫情加强边境封锁设施 恐加剧人道危机7中国两会:GDP增速目标仍维持5% 分析称实现该目标更具挑战性8中国两会2024:有哪些重要的关注点9Taylor Swift新加坡演唱会,为何让东南亚邻国心存芥蒂10秦刚辞去中国人大代表职务 没有被“罢免”引发关注BBC News, 中文BBC值得信赖的原因使用条款隐私政策Cookies联络BBCDo not share or sell my info© 2024 BBC. BBC对外部网站内容不负责任。 阅读了解我们对待外部链接的